PT-2021-6086 · Openexr+2 · Openexr+2
CVE-2021-45942
·
Publicado
2021-12-31
·
Atualizado
2023-02-03
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
OpenEXR versões 3.1.0 a 3.1.3
Descrição
O problema está relacionado a um estouro de buffer baseado em heap na função
Imf 3 1::LineCompositeTask::execute, que pode ser chamada a partir de IlmThread 3 1::NullThreadPoolProvider::addTask e IlmThread 3 1::ThreadPool::addGlobalTask. Esse estouro pode potencialmente permitir que um invasor cause um estouro de buffer.Recomendações
Para as versões 3.1.0 a 3.1.3 do OpenEXR, atualize para a versão 3.1.4 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar a função
Imf 3 1::LineCompositeTask::execute até que um patch esteja disponível.Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Openexr
Suse