PT-2020-6398 · Openexr+1 · Openexr+1

·

CVE-2021-23169

·

Publicado

2020-11-29

·

Atualizado

2023-10-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do OpenEXR anteriores à 3.0.1
Descrição
Foi detectado um estouro de buffer de heap na função copyIntoFrameBuffer do OpenEXR. Essa vulnerabilidade permite que um invasor execute código arbitrário com as permissões do usuário que está executando o aplicativo compilado com o OpenEXR, o que pode levar ao acesso não autorizado a dados confidenciais, à violação da integridade dos dados e à negação de serviço.
Recomendações
Para versões do OpenEXR anteriores à 3.0.1, atualize para a versão 3.0.1 ou posterior para resolver o problema. Como solução temporária, considere desativar a função copyIntoFrameBuffer até que um patch esteja disponível. Restrinja o acesso a aplicativos compilados com o OpenEXR para minimizar o risco de exploração.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-1408
AZL-44256
BDU:2021-04603
CVE-2021-23169
MGASA-2021-0326
OESA-2021-1238
ROSA-SA-2023-2247

Produtos afetados

Alt Linux
Openexr