Vulnerabilidad en OpenImageIO Project OpenImageIO v2.4.4.2 (CVE-2022-43595)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
22/12/2022
Última modificación:
30/05/2023
Descripción
Existen múltiples vulnerabilidades de Denegación de Servicio (DoS) en la funcionalidad de cierre de salida de imágenes de OpenImageIO Project OpenImageIO v2.4.4.2. Los objetos ImageOutput especialmente manipulados pueden provocar múltiples desreferencias de puntero null. Un atacante puede proporcionar múltiples entradas maliciosas para desencadenar estas vulnerabilidades. Esta vulnerabilidad se aplica a la escritura de archivos .fits.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:openimageio:openimageio:2.4.4.2:*:*:*:*:*:*:* | ||
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página