OpenEXR 是 EXR 图像格式的参考实现和规范,在电影工业中被广泛使用。在 3.2.10、3.3.12 和 3.4.13 之前的版本中,SampleCountChannel 存在一个无限循环漏洞。辅助函数 roundListSizeUp() 通过重复的无符号左移操作将样本列表大小向上舍入到下一个 2 的幂。该操作对于正常值能够正常终止,但对于 UINT_MAX 则失败:移位序列会到达 0x80000000,下一次左移会使 32 位值回绕到 0。由于 0 始终小于 UINT_MAX,因此循环无法推进也无法退出。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| AcademySoftwareFoundation | openexr | < 3.2.10 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-55371 | 6.9 MEDIUM | OpenEXRCore exr_attr_set_bytes()函数接受空指针导致漏洞 |
| CVE-2026-55059 | 6.1 MEDIUM | OpenEXR 样本通道行数设置堆越界写入漏洞 |
| CVE-2026-59183 | 5.5 MEDIUM | OpenEXR 深度瓦片解码中符号整数溢出导致内存越界访问漏洞 |
| CVE-2026-54920 | OpenEXR 整数溢出及未初始化指针导致无效删除 |
暂无评论