PT-2022-4824 · Blender+3 · Blender+3
Albin Eldstål-Ahrens
·
Publicado
2022-01-05
·
Atualizado
2026-04-16
·
CVE-2022-0544
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Blender anteriores à 2.83.19
Versões do Blender anteriores à 2.93.8
Versões do Blender anteriores à 3.1
Descrição
Um subfluxo de inteiros no carregador DDS do Blender leva a uma leitura fora dos limites, possivelmente permitindo que um invasor leia dados confidenciais usando um arquivo de imagem DDS malicioso.
Recomendações
Para versões anteriores à 2.83.19, atualize para a versão 2.83.19 ou posterior.
Para versões anteriores à 2.93.8, atualize para a versão 2.93.8 ou posterior.
Para versões anteriores à 3.1, atualize para a versão 3.1 ou posterior.
Exploit
Correção
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Blender
Red Os