PT-2026-81460 · Openexr · Openexr

·

CVE-2026-59982

·

Publicado

2026-08-25

·

Atualizado

2026-09-02

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões anteriores a 3.2.11 OpenEXR versões 3.3.0 a 3.3.12 OpenEXR versões 3.4.0 a 3.4.13
Description Existe um problema onde a função TypedDeepImageChannel::row() pode retornar um ponteiro fora dos limites ao processar uma imagem EXR profunda manipulada com uma origem dataWindow diferente de zero. Isso ocorre porque a API combina o acesso a linhas baseado em zero com um ponteiro base ajustado por coordenadas absolutas, o que pode levar a um travamento ou divulgação limitada de informações.
Recommendations Atualizar para a versão 3.2.11. Atualizar para a versão 3.3.13. Atualizar para a versão 3.4.14.

Exploit

Correção

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59982
ECHO-9D66-05D6-7FC0
GHSA-6662-FQ6F-93MP
OPENSUSE-SU-2026:11612-1
OPENSUSE-SU-2026:21737-1

Produtos afetados

Openexr