PT-2020-6859 · Openexr+3 · Openexr+3
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:M/Au:N/C:N/I:P/A:C |
Nome do software vulnerável e versões afetadas
OpenEXR (versões afetadas não especificadas)
Descrição
Uma falha encontrada na função
dataWindowForTile() do arquivo IlmImf/ImfTiledMisc.cpp pode provocar um estouro de inteiro quando um arquivo malicioso é processado, levando a uma gravação fora dos limites na pilha. Este problema pode afetar a disponibilidade do aplicativo e, potencialmente, comprometer a integridade dos dados. Um invasor pode explorar essa falha enviando um arquivo especialmente criado para ser processado pelo OpenEXR.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Openexr
Suse