PT-2026-81065 · Openexr · Openexr
CVE-2026-68516
·
Publicado
2026-08-24
·
Atualizado
2026-08-27
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenEXR versões 3.4.0 through 3.4.13
Description
O OpenEXR é a implementação de referência e especificação para o formato de imagem EXR. Uma imagem EXR compactada em HTJ2K especialmente manipulada pode causar a interrupção do software durante o processo normal de decodificação. Isso ocorre quando os campos SIZ do JPEG 2000 posicionam o primeiro tile fora da imagem visível, levando a uma geometria de tile e codeblock inválida no decodificador OpenJPH AVX2 integrado. Isso resulta em uma gravação fora dos limites da pilha (stack out-of-bounds write), causando a negação de serviço. Embora o caminho HTJ2K valide as dimensões do codestream decodificado em relação ao tamanho do chunk EXR, ele não rejeita a geometria de image-offset/tile-grid do SIZ onde o primeiro tile não intersecta a imagem.
Recommendations
Atualizar para a versão 3.4.14.
Exploit
Correção
DoS
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openexr