PT-2026-95452 · Unknown · Openimageio
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenImageIO versões anteriores a 3.0.20.0
OpenImageIO versões anteriores a 3.1.15.0
OpenImageIO versões anteriores a 3.2.0.3-beta1
Description
Um arquivo Cineon manipulado pode fornecer um valor
numberOfElements superior ao máximo do formato de oito. A função CineonInput::open() utiliza esse valor não verificado como limite de loop ao preencher a matriz strings[8], gravando ponteiros além do buffer de pilha e em estados adjacentes. Isso resulta em corrupção de memória e negação de serviço.Recommendations
Atualize para a versão 3.0.20.0.
Atualize para a versão 3.1.15.0.
Atualize para a versão 3.2.0.3-beta1.
Exploit
Correção
DoS
Stack Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openimageio