PT-2026-81398 · Openexr · Openexr
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenEXR versões anteriores a 3.2.11
OpenEXR versões 3.3.0 a 3.3.12
OpenEXR versões 3.4.0 a 3.4.13
Description
Um arquivo EXR manipulado com um
dataWindow.min diferente de zero pode fazer com que a função TypedFlatImageChannel::row() retorne um ponteiro de heap inválido. Isso resulta em gravações fora dos limites (out-of-bounds) ou de uso após a liberação (use-after-free) quando um aplicativo grava linhas por meio da função FlatHalfChannel::row(). Este problema afeta ferramentas, conversores, componentes de pipeline de renderização ou serviços de processamento de imagem que aceitam arquivos EXR não confiáveis e utilizam a função FlatHalfChannel::row() em imagens carregadas.Recommendations
Atualizar para a versão 3.2.11.
Atualizar para a versão 3.3.13.
Atualizar para a versão 3.4.14.
Exploit
Correção
Memory Corruption
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openexr