PT-2026-33909 · Openexr · Openexr

CVE-2026-40250

·

Publicado

2026-04-21

·

Atualizado

2026-09-02

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Name of the Vulnerable Software and Affected Versions OpenEXR versões 3.4.0 até 3.4.9 OpenEXR versões 3.3.0 até 3.3.9 OpenEXR versões 3.2.0 até 3.2.7
Description Ocorre um estouro de número inteiro na implementação de referência do formato de imagem EXR. O problema existe em internal dwa compressor.h:1040, onde o cálculo chan->width * chan->bytes per element é realizado utilizando aritmética int32 sem a conversão para (size t).
Recommendations Atualizar as versões 3.4.0 até 3.4.9 para 3.4.10. Atualizar as versões 3.3.0 até 3.3.9 para 3.3.10. Atualizar as versões 3.2.0 até 3.2.7 para 3.2.8.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40250
ECHO-93C5-5788-8DA1
GHSA-M5QW-23X2-6PHJ
OESA-2026-2179
OESA-2026-2180
OESA-2026-2181
OPENSUSE-SU-2026:10665-1
OPENSUSE-SU-2026:20652-1
SUSE-SU-2026:1712-1
SUSE-SU-2026:21433-1

Produtos afetados

Openexr