Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo IlmImf/ImfTiledMisc.cpp en la función dataWindowForTile() de OpenEXR (CVE-2021-20303)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
04/03/2022
Última modificación:
07/11/2023

Descripción

Un fallo encontrado en la función dataWindowForTile() del archivo IlmImf/ImfTiledMisc.cpp. Un atacante que sea capaz de enviar un archivo diseñado para ser procesado por OpenEXR podría desencadenar un desbordamiento de enteros, conllevando a una escritura fuera de límites en la pila. El mayor impacto de esta falla es la disponibilidad de la aplicación, con algún impacto potencial en la integridad de los datos también

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openexr:openexr:*:*:*:*:*:*:*:* 2.5.4 (excluyendo)
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*