PT-2020-6398 · Openexr+1 · Openexr+1
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do OpenEXR anteriores à 3.0.1
Descrição
Foi detectado um estouro de buffer de heap na função
copyIntoFrameBuffer do OpenEXR. Essa vulnerabilidade permite que um invasor execute código arbitrário com as permissões do usuário que está executando o aplicativo compilado com o OpenEXR, o que pode levar ao acesso não autorizado a dados confidenciais, à violação da integridade dos dados e à negação de serviço.Recomendações
Para versões do OpenEXR anteriores à 3.0.1, atualize para a versão 3.0.1 ou posterior para resolver o problema. Como solução temporária, considere desativar a função
copyIntoFrameBuffer até que um patch esteja disponível. Restrinja o acesso a aplicativos compilados com o OpenEXR para minimizar o risco de exploração.Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Openexr