PT-2025-46201 · Openexr+2 · Openexr+2
CVE-2025-64181
·
Publicado
2025-10-30
·
Atualizado
2026-09-02
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Versões do OpenEXR de 3.3.0 a 3.3.5
Versões do OpenEXR de 3.4.0 a 3.4.2
Descrição
O OpenEXR é um formato de armazenamento de imagens utilizado na indústria cinematográfica. Existe uma falha devido a um desvio condicional baseado em dados não inicializados dentro da função
generic unpack. Isso pode levar a um comportamento indefinido, potencialmente causando uma queda ou negação de serviço. O problema foi descoberto durante o fuzzing com openexr exrcheck fuzzer.Recomendações
Atualize para a versão 3.3.6 ou posterior do OpenEXR.
Atualize para a versão 3.4.3 ou posterior do OpenEXR.
Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Openexr
Suse