PT-2026-38333 · Openexr+1 · Openexr+1

·

CVE-2026-41142

·

Publicado

2026-05-07

·

Atualizado

2026-07-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões 3.0.0 até 3.2.8 OpenEXR versões 3.3.0 até 3.3.10 OpenEXR versões 3.4.0 até 3.4.10
Descrição Existe um estouro de número inteiro (integer overflow) na função ImageChannel::resize(), que pode levar a uma gravação fora dos limites do heap (heap OOB write)—uma condição onde os dados são gravados fora dos limites do buffer de memória alocado—através da API pública OpenEXRUtil.
Recomendações Atualizar para a versão 3.2.9 Atualizar para a versão 3.3.11 Atualizar para a versão 3.4.11

Exploit

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:38498
ALSA-2026:38499
CVE-2026-41142
ECHO-DD6A-E30B-958D
GHSA-M25W-72CJ-Q6MG
OESA-2026-2364
OESA-2026-2365
OESA-2026-2366
OPENSUSE-SU-2026:10772-1
OPENSUSE-SU-2026:20755-1
RHSA-2026:38498
RHSA-2026:38499
RHSA-2026:39024
RHSA-2026:39025
RHSA-2026:39026
RHSA-2026:39027
SUSE-SU-2026:2114-1
SUSE-SU-2026:21796-1

Produtos afetados

Openexr
Rocky Linux