PT-2026-30663 · Openexr · Openexr

·

CVE-2026-34589

·

Publicado

2026-03-30

·

Atualizado

2026-09-02

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions OpenEXR versões 3.2.0 através de 3.2.6, 3.3.9 e 3.4.9
Description OpenEXR, um formato de armazenamento de imagem usado na indústria cinematográfica, contém uma falha no decodificador DWA lossy. Especificamente, o decodificador usa aritmética de 32 bits com sinal para criar ponteiros de bloco temporários, o que pode causar estouro para larguras de imagem grandes. Esse estouro leva a gravações fora dos limites na memória fora do bloco de linha alocado, o que pode levar a travamentos ou outros comportamentos inesperados.
Recommendations Atualize para a versão OpenEXR 3.2.7 ou posterior. Atualize para a versão OpenEXR 3.3.9 ou posterior. Atualize para a versão OpenEXR 3.4.9 ou posterior.

Exploit

Correção

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12079
CVE-2026-34589
ECHO-9812-7C70-A870
GHSA-P8XC-W3Q4-H64X
JLSEC-2026-149
OESA-2026-1840
OESA-2026-1841
OESA-2026-1842
OESA-2026-1843
OESA-2026-1844
OPENSUSE-SU-2026:10505-1
OPENSUSE-SU-2026:20605-1
PYSEC-2026-2848
SUSE-SU-2026:21372-1

Produtos afetados

Openexr