CVE-2026-27622

HIGH CVSS 4.0: 8,4 EPSS 0.01%
Обновлено 4 марта 2026
OpenEXR
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик OpenEXR
Публичный эксплойт Нет

OpenEXR предоставляет спецификацию и эталонную реализацию формата файлов EXR, формата хранения изображений для киноиндустрии. В CompositeDeepScanLine::readPixels итоговые значения по пикселям накапливаются в векторе<unsigned int> total_sizes для контролируемых злоумышленником больших количеств во многих частях, total_sizes[ptr] переносится по модулю 2^32. total_sample_count затем получается из упакованных итогов и используется в sample[channel].resize(overall_sample_count). Настройка/использование указателя декодирования выполняется с истинным количеством выборок, а операции записи в основной распаковке (generic_unpack_deep_pointers) переполняют составной буфер выборки меньшего размера.

Эта уязвимость исправлена ​​в версиях 3.2.6, 3.3.8 и 3.4.6.

Показать оригинальное описание (EN)

OpenEXR provides the specification and reference implementation of the EXR file format, an image storage format for the motion picture industry. In CompositeDeepScanLine::readPixels, per-pixel totals are accumulated in vector<unsigned int> total_sizes for attacker-controlled large counts across many parts, total_sizes[ptr] wraps modulo 2^32. overall_sample_count is then derived from wrapped totals and used in samples[channel].resize(overall_sample_count). Decode pointer setup/consumption proceeds with true sample counts, and write operations in core unpack (generic_unpack_deep_pointers) overrun the undersized composite sample buffer. This vulnerability is fixed in v3.2.6, v3.3.8, and v3.4.6.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0