PT-2026-33909 · Openexr · Openexr
CVE-2026-40250
·
Publicado
2026-04-21
·
Atualizado
2026-09-02
CVSS v4.0
8.4
Alta
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Name of the Vulnerable Software and Affected Versions
OpenEXR versões 3.4.0 até 3.4.9
OpenEXR versões 3.3.0 até 3.3.9
OpenEXR versões 3.2.0 até 3.2.7
Description
Ocorre um estouro de número inteiro na implementação de referência do formato de imagem EXR. O problema existe em
internal dwa compressor.h:1040, onde o cálculo chan->width * chan->bytes per element é realizado utilizando aritmética int32 sem a conversão para (size t).Recommendations
Atualizar as versões 3.4.0 até 3.4.9 para 3.4.10.
Atualizar as versões 3.3.0 até 3.3.9 para 3.3.10.
Atualizar as versões 3.2.0 até 3.2.7 para 3.2.8.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openexr