Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Academy Software Foundation OpenEX (CVE-2023-5841)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-122 Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
01/02/2024
Última modificación:
15/05/2025

Descripción

Debido a un fallo en la validación del número de muestras de líneas de escaneo de un archivo OpenEXR que contiene datos de líneas de escaneo profundas, la librería de análisis de imágenes Academy Software Foundation OpenEX versión 3.2.1 y anteriores es susceptible a una vulnerabilidad de desbordamiento de búfer en la región Heap de la memoria.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openexr:openexr:*:*:*:*:*:*:*:* 3.2.1 (incluyendo)