Schwachstelle: CVE-2021-3479

Es gibt einen Fehler in der Scanline-API-Funktionalität von OpenEXR in Versionen vor 3.0.0-beta. Ein Angreifer, der in der Lage ist, eine manipulierte Datei zur Verarbeitung durch OpenEXR einzureichen, könnte einen übermäßigen Speicherverbrauch auslösen, was sich auf die Systemverfügbarkeit auswirkt.rnCVE-2021-3482


https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=25370
https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=25370
https://bugzilla.redhat.com/show_bug.cgi?id=1939149
https://bugzilla.redhat.com/show_bug.cgi?id=1939149
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3479


Es ist möglich, einen Kommentar als registrierter Benutzer der Seite zu hinterlassen, über soziale Netzwerke, ein Wordpress-Konto oder als anonymer Benutzer zuzugreifen. Wenn Sie einen Kommentar als anonymer Benutzer hinterlassen möchten, werden Sie nur dann per E-Mail über eine mögliche Antwort benachrichtigt, wenn Sie Ihre E-Mail-Adresse angeben (optional). Die Angabe von Daten in den Kommentarfeldern ist völlig optional. Jeder, der sich entscheidet, Daten einzugeben, akzeptiert die Behandlung dieser für die Zwecke, die dem Service oder der Beantwortung des Kommentars und der Kommunikation unbedingt erforderlich sind.


Kommentar verfassen