PT-2026-81498 · Openexr · Openexr
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenEXR versões anteriores a 3.2.11
OpenEXR versões 3.3.0 até 3.3.12
OpenEXR versões 3.4.0 até 3.4.13
Description
A biblioteca OpenEXRUtil retorna um ponteiro fora dos limites a partir da API
SampleCountChannel::row() quando uma imagem profunda possui uma origem dataWindow diferente de zero. Isso ocorre porque o acessador row() é baseado em 0, mas calcula seu endereço a partir de uma base interna deslocada para coordenadas de pixel absolutas, causando um conflito quando dataWindow.min não é zero. Se uma imagem profunda tiver uma origem vertical negativa grande, row(0) apontará para fora do buffer de contagem de amostras alocado. Um aplicativo que processe um arquivo EXR profundo malicioso pode realizar uma leitura fora dos limites, podendo causar a interrupção do processo ou a exposição de memória adjacente do heap.Recommendations
Atualizar para a versão 3.2.11.
Atualizar para a versão 3.3.13.
Atualizar para a versão 3.4.14.
Exploit
Correção
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openexr