PT-2026-48599 · Openexr · Openexr

·

CVE-2026-45696

·

Publicado

2026-06-09

·

Atualizado

2026-07-29

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões 3.4.0 até 3.4.11
Description O decodificador HTJ2K (High-Throughput JPEG 2000) no OpenEXRCore contém um heap-buffer-overflow READ na função ht undo impl(). Isso ocorre porque a função copia pixels decodificados de um buffer OpenJPH por linha usando a largura declarada do canal EXR como contagem de iteração, sem validar se o codestream incorporado no chunk EXR possui dimensões de tile ou linha menores do que as anunciadas no cabeçalho EXR. Consequentemente, a função lê amostras de 32 bits de cur line->i32[] além do comprimento real do buffer de linha OpenJPH. Um arquivo EXR especialmente criado pode desencadear um heap-buffer-overflow READ de 4 bytes logo após um buffer alocado por ojph::local::codestream::finalize alloc(). Este problema é acessível através do ponto de entrada de decodificação de scanline padrão usado por qualquer aplicativo que abra arquivos EXR não confiáveis, como thumbnailers, pipelines de ativos e o utilitário exrcheck, resultando em um travamento determinístico (Negação de Serviço) e possível vazamento de heap adjacente.
Recommendations Atualizar para a versão 3.4.12.

Exploit

Correção

Out of bounds Read

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45696
ECHO-D0FA-76AB-4B21
GHSA-GJPJ-QV64-VWHF
JLSEC-2026-813
OPENSUSE-SU-2026:10985-1

Produtos afetados

Openexr