PT-2026-48599 · Openexr · Openexr
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
OpenEXR versões 3.4.0 até 3.4.11
Description
O decodificador HTJ2K (High-Throughput JPEG 2000) no OpenEXRCore contém um heap-buffer-overflow READ na função
ht undo impl(). Isso ocorre porque a função copia pixels decodificados de um buffer OpenJPH por linha usando a largura declarada do canal EXR como contagem de iteração, sem validar se o codestream incorporado no chunk EXR possui dimensões de tile ou linha menores do que as anunciadas no cabeçalho EXR. Consequentemente, a função lê amostras de 32 bits de cur line->i32[] além do comprimento real do buffer de linha OpenJPH. Um arquivo EXR especialmente criado pode desencadear um heap-buffer-overflow READ de 4 bytes logo após um buffer alocado por ojph::local::codestream::finalize alloc(). Este problema é acessível através do ponto de entrada de decodificação de scanline padrão usado por qualquer aplicativo que abra arquivos EXR não confiáveis, como thumbnailers, pipelines de ativos e o utilitário exrcheck, resultando em um travamento determinístico (Negação de Serviço) e possível vazamento de heap adjacente.Recommendations
Atualizar para a versão 3.4.12.
Exploit
Correção
Out of bounds Read
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openexr