PT-2026-81419 · Unknown · Openexrutil
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenEXRUtil versões 3.3.0 a 3.3.12
OpenEXRUtil versões 3.4.0 a 3.4.12
Description
A API
TypedDeepImageChannel<T>::row() pode retornar um ponteiro fora dos limites quando uma imagem profunda possui uma origem dataWindow não nula. Isso ocorre porque o ImfDeepImageChannel utiliza dois modelos de coordenadas conflitantes: at(x, y) usa coordenadas absolutas, enquanto row(r) é documentado para acesso lógico baseado em 0. Consequentemente, se dataWindow.min for diferente de zero, row(0) aponta para fora da alocação sampleListPointers em vez da primeira linha lógica. Isso resulta em uma leitura fora dos limites do heap e travamento, podendo permitir a divulgação de informações sob um layout de heap controlado.Recommendations
Atualizar as versões 3.3.0 a 3.3.12 para a versão 3.3.13.
Atualizar as versões 3.4.0 a 3.4.12 para a versão 3.4.13.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openexrutil