PT-2026-81462 · Openexr · Openexr

·

CVE-2026-59984

·

Publicado

2026-08-25

·

Atualizado

2026-09-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões 3.1.0 até 3.2.10 OpenEXR versões 3.3.0 até 3.3.12 OpenEXR versões 3.4.0 até 3.4.13
Description Em builds ILP32, ocorre uma gravação fora dos limites (out-of-bounds write) ao processar um EXR de linha de varredura comprimido em B44 manipulado. Isso acontece porque o tamanho lógico do scratch é truncado antes da alocação, e a função uncompress b44 impl() realiza a gravação utilizando uma largura de canal controlada pelo invasor, resultando em corrupção de memória e negação de serviço.
Recommendations Atualizar as versões 3.1.0 até 3.2.10 para a versão 3.2.11. Atualizar as versões 3.3.0 até 3.3.12 para a versão 3.3.13. Atualizar as versões 3.4.0 até 3.4.13 para a versão 3.4.14.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59984
ECHO-818F-3ECD-DADB
GHSA-92PQ-9QV4-G68Q
OPENSUSE-SU-2026:11612-1
OPENSUSE-SU-2026:21737-1

Produtos afetados

Openexr