PT-2026-33908 · Openexr · Openexr

CVE-2026-40244

·

Publicado

2026-04-21

·

Atualizado

2026-09-02

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions OpenEXR versões 3.4.0 até 3.4.9 OpenEXR versões 3.3.0 até 3.3.9 OpenEXR versões 3.2.0 até 3.2.7
Description Ocorre um estouro de inteiro na implementação de referência do formato de armazenamento de imagem EXR. Especificamente, o arquivo internal dwa compressor.h:1722 executa o cálculo curc->width * curc->height usando aritmética int32 sem a conversão (size t).
Recommendations Atualizar as versões 3.4.0 até 3.4.9 para 3.4.10. Atualizar as versões 3.3.0 até 3.3.9 para 3.3.10. Atualizar as versões 3.2.0 até 3.2.7 para 3.2.8.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40244
ECHO-BEF0-7838-A483
GHSA-J526-66F6-FXHX
JLSEC-2026-807
OESA-2026-2179
OESA-2026-2180
OESA-2026-2181
OPENSUSE-SU-2026:10665-1
OPENSUSE-SU-2026:20652-1
SUSE-SU-2026:1712-1
SUSE-SU-2026:21433-1

Produtos afetados

Openexr