PT-2026-81498 · Openexr · Openexr

·

CVE-2026-59981

·

Publicado

2026-08-25

·

Atualizado

2026-09-02

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões anteriores a 3.2.11 OpenEXR versões 3.3.0 até 3.3.12 OpenEXR versões 3.4.0 até 3.4.13
Description A biblioteca OpenEXRUtil retorna um ponteiro fora dos limites a partir da API SampleCountChannel::row() quando uma imagem profunda possui uma origem dataWindow diferente de zero. Isso ocorre porque o acessador row() é baseado em 0, mas calcula seu endereço a partir de uma base interna deslocada para coordenadas de pixel absolutas, causando um conflito quando dataWindow.min não é zero. Se uma imagem profunda tiver uma origem vertical negativa grande, row(0) apontará para fora do buffer de contagem de amostras alocado. Um aplicativo que processe um arquivo EXR profundo malicioso pode realizar uma leitura fora dos limites, podendo causar a interrupção do processo ou a exposição de memória adjacente do heap.
Recommendations Atualizar para a versão 3.2.11. Atualizar para a versão 3.3.13. Atualizar para a versão 3.4.14.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97631
CVE-2026-59981
ECHO-5CD0-42C5-E641
GHSA-M799-FFC3-8PXC
OPENSUSE-SU-2026:11612-1
OPENSUSE-SU-2026:21737-1

Produtos afetados

Openexr