PT-2026-81118 · Openexr · Openexr

·

CVE-2026-59183

·

Publicado

2026-08-25

·

Atualizado

2026-09-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões 3.1.0 through 3.2.10 OpenEXR versões 3.3.0 through 3.3.12 OpenEXR versões 3.4.0 through 3.4.13
Description Ocorre um estouro de inteiro durante uma multiplicação int32 t na função unpack sample table() do OpenEXRCore ao decodificar um arquivo EXR deep tiled especialmente criado. Esse estouro acontece no caminho de decodificação padrão exr decoding run, resultando em um ponteiro inválido que causa a leitura de um endereço de memória não mapeado e o consequente travamento do aplicativo.
Recommendations Atualizar as versões 3.1.0 through 3.2.10 para a versão 3.2.11. Atualizar as versões 3.3.0 through 3.3.12 para a versão 3.3.13. Atualizar as versões 3.4.0 through 3.4.13 para a versão 3.4.14.

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59183
ECHO-383B-727D-C60A
GHSA-RQP5-PMWM-WJ6X
OPENSUSE-SU-2026:11612-1
OPENSUSE-SU-2026:21737-1

Produtos afetados

Openexr