PT-2026-21650 · Openexr · Openexr
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenEXR versões 3.3.0 a 3.3.6
OpenEXR versões 3.4.0 a 3.4.4
Descrição
O OpenEXR é um formato de armazenamento de imagens utilizado na indústria cinematográfica. Um estouro de buffer no heap (leitura fora dos limites) pode ocorrer na função
istream nonparallel read dentro do arquivo ImfContextInit.cpp ao processar um arquivo EXR malformado especialmente criado usando um IStream mapeado na memória. Isso ocorre porque um valor negativo resultante de uma subtração de inteiro com sinal é convertido para size t, levando ao uso de um comprimento excessivamente grande em uma operação memcpy.Recomendações
Atualize para a versão 3.3.7 do OpenEXR ou posterior.
Atualize para a versão 3.4.5 do OpenEXR ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openexr