PT-2026-56859 · Openexr · Openexr
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenEXR versões anteriores a 3.2.10
OpenEXR versões anteriores a 3.3.12
OpenEXR versões anteriores a 3.4.13
Description
Um problema de loop infinito existe em
SampleCountChannel devido à função roundListSizeUp(). Esta função arredonda o tamanho de uma lista de amostras para a próxima potência de dois usando deslocamentos à esquerda não sinalizados repetidos. Quando o valor UINT MAX é processado, a sequência atinge 0x80000000, e o deslocamento à esquerda subsequente envolve o valor de 32 bits para 0. Como 0 permanece menor que UINT MAX, o loop nunca termina. Isso pode ser acionado por meio de APIs públicas do OpenEXRUtil ao chamar SampleCountChannel::set(x, y, UINT MAX) em um pixel válido ou ao editar o buffer de contagem de amostras através de SampleCountChannel::Edit (onde o destrutor chama endEdit()).Recommendations
Atualize o OpenEXR para a versão 3.2.10.
Atualize o OpenEXR para a versão 3.3.12.
Atualize o OpenEXR para a versão 3.4.13.
Exploit
Correção
Integer Overflow
Resource Exhaustion
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openexr