PT-2026-38333 · Openexr · Openexr

Medoedus

·

Publicado

2026-05-07

·

Atualizado

2026-06-06

·

CVE-2026-41142

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenEXR versões 3.0.0 até 3.2.8 OpenEXR versões 3.3.0 até 3.3.10 OpenEXR versões 3.4.0 até 3.4.10
Descrição Existe um estouro de número inteiro (integer overflow) na função ImageChannel::resize(), que pode levar a uma gravação fora dos limites do heap (heap OOB write)—uma condição onde os dados são gravados fora dos limites do buffer de memória alocado—através da API pública OpenEXRUtil.
Recomendações Atualizar para a versão 3.2.9 Atualizar para a versão 3.3.11 Atualizar para a versão 3.4.11

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41142
ECHO-DD6A-E30B-958D
OESA-2026-2364
OESA-2026-2365
OESA-2026-2366
OPENSUSE-SU-2026:10772-1

Produtos afetados

Openexr