ALT-PU-2025-3676-3

Обновление пакета openexr в ветке sisyphus

Версия3.3.1-alt1
Задание#376389
Опубликовано2026-02-04
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (3)

BDU:2024-02272
CRITICAL9.1

Уязвимость программного обеспечения для хранения изображений с широкими динамическими диапазоном яркости OpenEXR, вызванная переполнением буфера в динамической памяти, позволяющая нарушителю прочитать или записать произвольные данные

Опубликовано: 2024-03-25
CVSS 3.xКРИТИЧЕСКАЯ 9.1
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CVSS 2.0КРИТИЧЕСКАЯ 9.4
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:N
Ссылки
CVE-2023-5841
CRITICAL9.1

Due to a failure in validating the number of scanline samples of a OpenEXR file containing deep scanline data, Academy Software Foundation OpenEX image parsing library version 3.2.1 and prior is susceptible to a heap-based buffer overflow vulnerability. This issue was resolved as of versions v3.2.2 and v3.1.12 of the affected library.

Опубликовано: 2024-02-01Изменено: 2025-11-04
CVSS 3.xКРИТИЧЕСКАЯ 9.1
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N