PT-2026-81488 · Pypi+1 · Pyopenexr+1

·

CVE-2026-68513

·

Publicado

2026-08-25

·

Atualizado

2026-09-02

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões 3.3.0 through 3.3.12 OpenEXR versões 3.4.0 through 3.4.13
Description O PyOpenEXR contém um estouro de buffer de heap desencadeado por uma colisão de chave de nome de canal entre canais RGB literais e prefixados. Quando a variável separate channels é definida como false, o PyOpenEXR utiliza a função channelNameToRGBA() para mapear nomes de canais físicos e coalescê-los em um array RGB compartilhado. Um arquivo EXR de scanline plana especialmente criado que contenha tanto um canal literal (ex: left) quanto canais prefixados (ex: left.R, left.G e left.B) causa uma colisão de nomes. Isso leva o wrapper a reutilizar um array NumPy bidimensional subdimensionado para as fatias RGB coalescidas, resultando em uma gravação fora dos limites quando OpenEXR.File(path) decodifica os pixels.
Recommendations Atualizar as versões 3.3.0 through 3.3.12 para a versão 3.3.13. Atualizar as versões 3.4.0 through 3.4.13 para a versão 3.4.14.

Exploit

Correção

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68513
ECHO-21CB-2325-0C84
GHSA-RW5H-3Q4V-C3VC
OPENSUSE-SU-2026:11612-1

Produtos afetados

Openexr
Pyopenexr