PT-2026-95134 · Unknown · Openimageio
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenImageIO versões anteriores a 3.0.16.0
OpenImageIO versões anteriores a 3.1.11.0
Description
O processamento de um arquivo BMP especialmente criado através do oiiotool ou de um aplicativo vinculado ao OpenImageIO pode acionar um problema no tratamento de paleta BMP em src/bmp.imageio/bmpinput.cpp quando uma tabela de cores vazia está presente. A função
BmpInput::read native scanline() realiza uma leitura de paleta inválida ao decodificar uma linha de varredura comprimida por RLE, resultando no travamento do processo e negação de serviço.Recommendations
Atualizar para a versão 3.0.16.0.
Atualizar para a versão 3.1.11.0.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openimageio