PT-2026-81478 · Openexr · Openexr

·

CVE-2026-59985

·

Publicado

2026-08-25

·

Atualizado

2026-09-02

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões 3.2.0 through 3.2.10 OpenEXR versões 3.3.0 through 3.3.12 OpenEXR versões 3.4.0 through 3.4.13
Description Em builds ILP32, ocorre uma leitura fora dos limites do heap ao processar uma imagem EXR compactada via RLE especialmente manipulada. O problema surge porque o tamanho descompactado de 64 bits é truncado antes da alocação em OpenEXRCore decoding.c, levando a função unpack 32bit() a ler além do buffer alocado, o que pode resultar em negação de serviço.
Recommendations Atualizar as versões 3.2.0 through 3.2.10 para a versão 3.2.11. Atualizar as versões 3.3.0 through 3.3.12 para a versão 3.3.13. Atualizar as versões 3.4.0 through 3.4.13 para a versão 3.4.14.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59985
ECHO-7AD0-BC41-BCF6
GHSA-V6V5-344M-64VM
OPENSUSE-SU-2026:11612-1
OPENSUSE-SU-2026:21737-1

Produtos afetados

Openexr