PT-2026-95134 · Unknown · Openimageio

·

CVE-2026-50291

·

Publicado

2026-09-17

·

Atualizado

2026-09-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenImageIO versões anteriores a 3.0.16.0 OpenImageIO versões anteriores a 3.1.11.0
Description O processamento de um arquivo BMP especialmente criado através do oiiotool ou de um aplicativo vinculado ao OpenImageIO pode acionar um problema no tratamento de paleta BMP em src/bmp.imageio/bmpinput.cpp quando uma tabela de cores vazia está presente. A função BmpInput::read native scanline() realiza uma leitura de paleta inválida ao decodificar uma linha de varredura comprimida por RLE, resultando no travamento do processo e negação de serviço.
Recommendations Atualizar para a versão 3.0.16.0. Atualizar para a versão 3.1.11.0.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50291
GHSA-Q3C7-3225-66H7

Produtos afetados

Openimageio