PT-2026-81478 · Openexr · Openexr
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenEXR versões 3.2.0 through 3.2.10
OpenEXR versões 3.3.0 through 3.3.12
OpenEXR versões 3.4.0 through 3.4.13
Description
Em builds ILP32, ocorre uma leitura fora dos limites do heap ao processar uma imagem EXR compactada via RLE especialmente manipulada. O problema surge porque o tamanho descompactado de 64 bits é truncado antes da alocação em OpenEXRCore decoding.c, levando a função
unpack 32bit() a ler além do buffer alocado, o que pode resultar em negação de serviço.Recommendations
Atualizar as versões 3.2.0 through 3.2.10 para a versão 3.2.11.
Atualizar as versões 3.3.0 through 3.3.12 para a versão 3.3.13.
Atualizar as versões 3.4.0 through 3.4.13 para a versão 3.4.14.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openexr