PT-2026-95452 · Unknown · Openimageio

·

CVE-2026-59181

·

Publicado

2026-09-18

·

Atualizado

2026-09-23

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas OpenImageIO versões anteriores a 3.0.20.0 OpenImageIO versões anteriores a 3.1.15.0 OpenImageIO versões anteriores a 3.2.0.3-beta1
Description Um arquivo Cineon manipulado pode fornecer um valor numberOfElements superior ao máximo do formato de oito. A função CineonInput::open() utiliza esse valor não verificado como limite de loop ao preencher a matriz strings[8], gravando ponteiros além do buffer de pilha e em estados adjacentes. Isso resulta em corrupção de memória e negação de serviço.
Recommendations Atualize para a versão 3.0.20.0. Atualize para a versão 3.1.15.0. Atualize para a versão 3.2.0.3-beta1.

Exploit

Correção

DoS

Stack Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59181
GHSA-XH8R-VMQQ-56PP

Produtos afetados

Openimageio