PT-2026-41028 · Unknown · Openimageio
Biniamf
·
Publicado
2026-05-14
·
Atualizado
2026-05-14
·
CVE-2026-43909
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
OpenImageIO versões anteriores a 3.0.18.0
OpenImageIO versões anteriores a 3.1.13.0
Descrição
Ocorre um estouro de inteiro de 32 bits com sinal na expressão do índice do loop
i * 4 dentro da função SwapRGBABytes() ao processar imagens DPX kABGR com dimensões grandes. Isso faz com que a função calcule um deslocamento de ponteiro negativo grande, resultando em leitura e gravação fora dos limites do buffer. Este problema pode ser explorado por um invasor remoto para causar a negação de serviço.Recomendações
Atualizar para a versão 3.0.18.0.
Atualizar para a versão 3.1.13.0.
Exploit
Correção
Memory Corruption
Out of bounds Read
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openimageio