Podatność: CVE-2021-3477

W wersjach przed 3.0.0-beta OpenEXR występuje błąd w obliczeniach wielkości próbki deep tile. Napastnik, który jest w stanie przesłać spreparowany plik do przetworzenia przez OpenEXR, może wywołać błąd przepełnienia liczby całkowitej, co w konsekwencji prowadzi do odczytu poza granicami. Największe ryzyko związane z tą dziurą dotyczy dostępności aplikacji.rnCVE-2021-3478


https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=26956
https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=26956
https://bugzilla.redhat.com/show_bug.cgi?id=1939159
https://bugzilla.redhat.com/show_bug.cgi?id=1939159
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-3477


Komentarz można zostawić jako zarejestrowany użytkownik serwisu, uzyskując dostęp poprzez sieci społecznościowe, konto wordpress lub jako użytkownik anonimowy. Jeśli chcesz zostawić komentarz jako anonimowy użytkownik, zostaniesz powiadomiony e-mailem o możliwej odpowiedzi tylko wtedy, gdy podasz swój adres e-mail (opcjonalnie). Włączenie jakichkolwiek danych do pól komentarza jest całkowicie opcjonalne. Każdy, kto zdecyduje się na wprowadzenie jakichkolwiek danych, akceptuje ich traktowanie w celach związanych z usługą lub w odpowiedzi na komentarz i komunikację, co jest absolutnie konieczne.


Zostaw Komentarz