PT-2021-6086 · Openexr+2 · Openexr+2

CVE-2021-45942

·

Publicado

2021-12-31

·

Atualizado

2023-02-03

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
OpenEXR versões 3.1.0 a 3.1.3
Descrição
O problema está relacionado a um estouro de buffer baseado em heap na função Imf 3 1::LineCompositeTask::execute, que pode ser chamada a partir de IlmThread 3 1::NullThreadPoolProvider::addTask e IlmThread 3 1::ThreadPool::addGlobalTask. Esse estouro pode potencialmente permitir que um invasor cause um estouro de buffer.
Recomendações
Para as versões 3.1.0 a 3.1.3 do OpenEXR, atualize para a versão 3.1.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar a função Imf 3 1::LineCompositeTask::execute até que um patch esteja disponível.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-00736
CVE-2021-45942
DLA-3236-1
DSA-5299-1
MGASA-2022-0020
OESA-2022-1639
OPENSUSE-SU-2022:0062-1
OPENSUSE-SU-2022_0062-1
OPENSUSE-SU-2022_0062-2
OPENSUSE-SU-2024:11712-1
SUSE-SU-2022:0061-1
SUSE-SU-2022:0062-1
SUSE-SU-2022:0062-2
SUSE-SU-2022_0061-1
SUSE-SU-2022_0062-1

Produtos afetados

Astra Linux
Openexr
Suse