PT-2026-81118 · Openexr · Openexr
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenEXR versões 3.1.0 through 3.2.10
OpenEXR versões 3.3.0 through 3.3.12
OpenEXR versões 3.4.0 through 3.4.13
Description
Ocorre um estouro de inteiro durante uma multiplicação
int32 t na função unpack sample table() do OpenEXRCore ao decodificar um arquivo EXR deep tiled especialmente criado. Esse estouro acontece no caminho de decodificação padrão exr decoding run, resultando em um ponteiro inválido que causa a leitura de um endereço de memória não mapeado e o consequente travamento do aplicativo.Recommendations
Atualizar as versões 3.1.0 through 3.2.10 para a versão 3.2.11.
Atualizar as versões 3.3.0 through 3.3.12 para a versão 3.3.13.
Atualizar as versões 3.4.0 through 3.4.13 para a versão 3.4.14.
Exploit
Correção
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openexr