PT-2026-33908 · Openexr · Openexr
CVE-2026-40244
·
Publicado
2026-04-21
·
Atualizado
2026-09-02
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
OpenEXR versões 3.4.0 até 3.4.9
OpenEXR versões 3.3.0 até 3.3.9
OpenEXR versões 3.2.0 até 3.2.7
Description
Ocorre um estouro de inteiro na implementação de referência do formato de armazenamento de imagem EXR. Especificamente, o arquivo
internal dwa compressor.h:1722 executa o cálculo curc->width * curc->height usando aritmética int32 sem a conversão (size t).Recommendations
Atualizar as versões 3.4.0 até 3.4.9 para 3.4.10.
Atualizar as versões 3.3.0 até 3.3.9 para 3.3.10.
Atualizar as versões 3.2.0 até 3.2.7 para 3.2.8.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openexr