PT-2026-56859 · Openexr · Openexr

·

CVE-2026-55373

·

Publicado

2026-07-08

·

Atualizado

2026-08-27

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões anteriores a 3.2.10 OpenEXR versões anteriores a 3.3.12 OpenEXR versões anteriores a 3.4.13
Description Um problema de loop infinito existe em SampleCountChannel devido à função roundListSizeUp(). Esta função arredonda o tamanho de uma lista de amostras para a próxima potência de dois usando deslocamentos à esquerda não sinalizados repetidos. Quando o valor UINT MAX é processado, a sequência atinge 0x80000000, e o deslocamento à esquerda subsequente envolve o valor de 32 bits para 0. Como 0 permanece menor que UINT MAX, o loop nunca termina. Isso pode ser acionado por meio de APIs públicas do OpenEXRUtil ao chamar SampleCountChannel::set(x, y, UINT MAX) em um pixel válido ou ao editar o buffer de contagem de amostras através de SampleCountChannel::Edit (onde o destrutor chama endEdit()).
Recommendations Atualize o OpenEXR para a versão 3.2.10. Atualize o OpenEXR para a versão 3.3.12. Atualize o OpenEXR para a versão 3.4.13.

Exploit

Correção

Integer Overflow

Resource Exhaustion

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97623
CVE-2026-55373
ECHO-3C1F-3605-C2D9
GHSA-MFF9-68X3-H8RH
OPENSUSE-SU-2026:11218-1
OPENSUSE-SU-2026:21336-1
SUSE-SU-2026:22653-1
SUSE-SU-2026:3169-1

Produtos afetados

Openexr