PT-2020-6859 · Openexr+3 · Openexr+3

·

CVE-2021-20303

·

Publicado

2020-09-09

·

Atualizado

2022-12-13

CVSS v2.0

7.8

Alta

VetorAV:N/AC:M/Au:N/C:N/I:P/A:C
Nome do software vulnerável e versões afetadas
OpenEXR (versões afetadas não especificadas)
Descrição
Uma falha encontrada na função dataWindowForTile() do arquivo IlmImf/ImfTiledMisc.cpp pode provocar um estouro de inteiro quando um arquivo malicioso é processado, levando a uma gravação fora dos limites na pilha. Este problema pode afetar a disponibilidade do aplicativo e, potencialmente, comprometer a integridade dos dados. Um invasor pode explorar essa falha enviando um arquivo especialmente criado para ser processado pelo OpenEXR.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1863
ALT-PU-2021-1864
ALT-PU-2021-1933
ALT-PU-2021-1934
BDU:2023-01699
CVE-2021-20303
DLA-2732-1
DLA-3236-1
OESA-2022-1583
OPENSUSE-SU-2021:1198-1
OPENSUSE-SU-2021:2793-1
OPENSUSE-SU-2021_1198-1
OPENSUSE-SU-2021_2793-1
SUSE-SU-2021:14846-1
SUSE-SU-2021:2793-1
SUSE-SU-2021:2913-1
SUSE-SU-2021_14846-1

Produtos afetados

Alt Linux
Astra Linux
Openexr
Suse