PT-2026-56857 · Openexr · Openexr

CVE-2026-55059

·

Publicado

2026-07-08

·

Atualizado

2026-08-27

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões anteriores a 3.2.10 OpenEXR versões anteriores a 3.3.12 OpenEXR versões anteriores a 3.4.13
Description Existe uma gravação fora dos limites do heap na função Imf 4 0::SampleCountChannel::set(int r, unsigned int newNumSamples[]). O definidor de contagem de amostras baseado em linha utiliza incorretamente dataWindow.min.x em vez de dataWindow.min.y para calcular a coordenada Y de destino. Em janelas de dados de imagem profunda onde min.x é diferente de min.y, um índice de linha válido pode resultar em uma coordenada Y inválida, levando a gravações antes do buffer numSamples alocado. Este problema é acessível através da API pública OpenEXRUtil DeepImage e pode resultar em corrupção de heap e falhas no processo.
Recommendations Atualizar para a versão 3.2.10. Atualizar para a versão 3.3.12. Atualizar para a versão 3.4.13.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97626
CVE-2026-55059
ECHO-460B-2C90-9266
GHSA-54CP-3RQ6-7MQ8
OPENSUSE-SU-2026:11218-1
OPENSUSE-SU-2026:21336-1
SUSE-SU-2026:22653-1
SUSE-SU-2026:3169-1

Produtos afetados

Openexr