PT-2026-21650 · Openexr · Openexr

·

CVE-2026-26981

·

Publicado

2026-02-24

·

Atualizado

2026-07-13

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões 3.3.0 a 3.3.6 OpenEXR versões 3.4.0 a 3.4.4
Descrição O OpenEXR é um formato de armazenamento de imagens utilizado na indústria cinematográfica. Um estouro de buffer no heap (leitura fora dos limites) pode ocorrer na função istream nonparallel read dentro do arquivo ImfContextInit.cpp ao processar um arquivo EXR malformado especialmente criado usando um IStream mapeado na memória. Isso ocorre porque um valor negativo resultante de uma subtração de inteiro com sinal é convertido para size t, levando ao uso de um comprimento excessivamente grande em uma operação memcpy.
Recomendações Atualize para a versão 3.3.7 do OpenEXR ou posterior. Atualize para a versão 3.4.5 do OpenEXR ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-26981
GHSA-Q6VJ-WXVF-5M8C
OPENSUSE-SU-2026:10272-1
PYSEC-2026-2849

Produtos afetados

Openexr