CVE-2026-34588

HIGH CVSS 4.0: 8,6 EPSS 0.01%
Обновлено 7 апреля 2026
Openexr
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии 3.1.0 — 3.4.9
Устранено в версии 3.2.7
Тип уязвимости CWE-125 (Чтение за пределами буфера), CWE-787 (Запись за пределами буфера), CWE-190 (Целочисленное переполнение)
Поставщик Openexr
Публичный эксплойт Нет

OpenEXR предоставляет спецификацию и эталонную реализацию формата файлов EXR, формата хранения изображений для киноиндустрии. Начиная с версий 3.1.0 и до версий 3.2.7, 3.3.9 и 3.4.9, Internal_exr_undo_piz() продвигает указатель рабочего вейвлета с помощью 32-битной арифметики со знаком. Поскольку nx, ny и wcount имеют целые числа, созданный EXR-файл может привести к переполнению и переносу этого продукта.

Следующий канал затем декодирует с неправильного адреса. Путь декодирования вейвлета работает на месте, поэтому это приводит как к чтению за пределами границ, так и к записи за пределами границ. Эта уязвимость исправлена ​​в версиях 3.2.7, 3.3.9 и 3.4.9.

Показать оригинальное описание (EN)

OpenEXR provides the specification and reference implementation of the EXR file format, an image storage format for the motion picture industry. From 3.1.0 to before 3.2.7, 3.3.9, and 3.4.9, internal_exr_undo_piz() advances the working wavelet pointer with signed 32-bit arithmetic. Because nx, ny, and wcount are int, a crafted EXR file can make this product overflow and wrap. The next channel then decodes from an incorrect address. The wavelet decode path operates in place, so this yields both out-of-bounds reads and out-of-bounds writes. This vulnerability is fixed in 3.2.7, 3.3.9, and 3.4.9.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Openexr Openexr
cpe:2.3:a:openexr:openexr:*:*:*:*:*:*:*:*
3.1.0 3.2.7
Openexr Openexr
cpe:2.3:a:openexr:openexr:*:*:*:*:*:*:*:*
3.3.0 3.3.9
Openexr Openexr
cpe:2.3:a:openexr:openexr:*:*:*:*:*:*:*:*
3.4.0 3.4.9