PT-2022-4824 · Blender+3 · Blender+3

Albin Eldstål-Ahrens

·

Publicado

2022-01-05

·

Atualizado

2026-04-16

·

CVE-2022-0544

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do Blender anteriores à 2.83.19
Versões do Blender anteriores à 2.93.8
Versões do Blender anteriores à 3.1
Descrição
Um subfluxo de inteiros no carregador DDS do Blender leva a uma leitura fora dos limites, possivelmente permitindo que um invasor leia dados confidenciais usando um arquivo de imagem DDS malicioso.
Recomendações
Para versões anteriores à 2.83.19, atualize para a versão 2.83.19 ou posterior.
Para versões anteriores à 2.93.8, atualize para a versão 2.93.8 ou posterior.
Para versões anteriores à 3.1, atualize para a versão 3.1 ou posterior.

Exploit

Correção

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1579
ALT-PU-2022-2239
BDU:2022-05850
CVE-2022-0544
DLA-3060-1
DSA-5176-1
OPENSUSE-SU-2024:11859-1
OPENSUSE-SU-2025:15755-1
OPENSUSE-SU-2025:15756-1
OPENSUSE-SU-2026:10560-1

Produtos afetados

Alt Linux
Astra Linux
Blender
Red Os