PT-2026-81419 · Unknown · Openexrutil

·

CVE-2026-59189

·

Publicado

2026-08-25

·

Atualizado

2026-09-02

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXRUtil versões 3.3.0 a 3.3.12 OpenEXRUtil versões 3.4.0 a 3.4.12
Description A API TypedDeepImageChannel<T>::row() pode retornar um ponteiro fora dos limites quando uma imagem profunda possui uma origem dataWindow não nula. Isso ocorre porque o ImfDeepImageChannel utiliza dois modelos de coordenadas conflitantes: at(x, y) usa coordenadas absolutas, enquanto row(r) é documentado para acesso lógico baseado em 0. Consequentemente, se dataWindow.min for diferente de zero, row(0) aponta para fora da alocação sampleListPointers em vez da primeira linha lógica. Isso resulta em uma leitura fora dos limites do heap e travamento, podendo permitir a divulgação de informações sob um layout de heap controlado.
Recommendations Atualizar as versões 3.3.0 a 3.3.12 para a versão 3.3.13. Atualizar as versões 3.4.0 a 3.4.12 para a versão 3.4.13.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97637
CVE-2026-59189
ECHO-EC93-6DA5-DCB2
GHSA-HWMV-39V6-739M
OPENSUSE-SU-2026:11612-1
OPENSUSE-SU-2026:21737-1

Produtos afetados

Openexrutil