Canonical · Ubuntu · CVE-2026-43906
**Nome do Software Vulnerável e Versões Afetadas**
OpenImageIO versões anteriores a 3.0.18.0
OpenImageIO versões anteriores a 3.1.13.0
**Description**
OpenImageIO é um conjunto de ferramentas para leitura, gravação e manipulação de arquivos de imagem para VFX e animação. Ocorre um estouro de buffer baseado em heap no decodificador HEIF ao processar imagens manipuladas com incompatibilidade de metadados de subimagem. Isso permite gravações fora dos limites, resultando em corrupção de memória e potencial execução de código.
**Recommendations**
Atualizar para a versão 3.0.18.0.
Atualizar para a versão 3.1.13.0.