PT-2025-3100 · Unknown+2 · Openimageio+2

Frank-Z7

·

Publicado

2024-12-02

·

Atualizado

2025-01-27

·

CVE-2024-55195

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas OpenImageIO versão 3.1.0.0dev
Descrição Um bug de tamanho de alocação excessiva no componente /imagebuf.cpp do OpenImageIO pode causar uma Negação de Serviço (DoS) quando o programa solicita alocar espaço excessivo.
Recomendações Para a versão 3.1.0.0dev do OpenImageIO, como uma solução temporária, considere restringir o tamanho da alocação no componente /imagebuf.cpp para prevenir a alocação excessiva de espaço até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-12297
CVE-2024-55195

Produtos afetados

Astra Linux
Debian
Openimageio