PT-2026-81398 · Openexr · Openexr

·

CVE-2026-59184

·

Publicado

2026-08-25

·

Atualizado

2026-09-02

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões anteriores a 3.2.11 OpenEXR versões 3.3.0 a 3.3.12 OpenEXR versões 3.4.0 a 3.4.13
Description Um arquivo EXR manipulado com um dataWindow.min diferente de zero pode fazer com que a função TypedFlatImageChannel::row() retorne um ponteiro de heap inválido. Isso resulta em gravações fora dos limites (out-of-bounds) ou de uso após a liberação (use-after-free) quando um aplicativo grava linhas por meio da função FlatHalfChannel::row(). Este problema afeta ferramentas, conversores, componentes de pipeline de renderização ou serviços de processamento de imagem que aceitam arquivos EXR não confiáveis e utilizam a função FlatHalfChannel::row() em imagens carregadas.
Recommendations Atualizar para a versão 3.2.11. Atualizar para a versão 3.3.13. Atualizar para a versão 3.4.14.

Exploit

Correção

Memory Corruption

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97640
CVE-2026-59184
ECHO-69D8-1D7C-AC7F
GHSA-PQP9-558C-453Q
OPENSUSE-SU-2026:11612-1
OPENSUSE-SU-2026:21737-1

Produtos afetados

Openexr