Уязвимость CVE-2017-14988: Информация

Описание

Header::readfrom in IlmImf/ImfHeader.cpp in OpenEXR 2.2.0 allows remote attackers to cause a denial of service (excessive memory allocation) via a crafted file that is accessed with the ImfOpenInputFile function in IlmImf/ImfCRgbaFile.cpp. NOTE: The maintainer and multiple third parties believe that this vulnerability isn't valid

Важность: MEDIUM (5,5) Вектор: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 3 октября 2017 г.
Изменено: 17 мая 2024 г.
Идентификатор типа ошибки: CWE-400

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
ilmbasesisyphus2.3.0-alt12.5.6-alt2ALT-PU-2019-2753-1237892Исправлено
ilmbasep102.3.0-alt12.5.6-alt2ALT-PU-2019-2753-1237892Исправлено
ilmbasep92.3.0-alt12.5.6-alt1ALT-PU-2019-2756-1237895Исправлено
ilmbasec10f12.3.0-alt12.5.6-alt2ALT-PU-2019-2753-1237892Исправлено
ilmbasec9f22.3.0-alt12.3.0-alt1ALT-PU-2019-2756-1237895Исправлено
ilmbasep112.3.0-alt12.5.6-alt2ALT-PU-2019-2753-1237892Исправлено
openexrsisyphus2.3.0-alt13.1.5-alt2.2ALT-PU-2019-2754-1237892Исправлено
openexrp102.3.0-alt12.5.6-alt4ALT-PU-2019-2754-1237892Исправлено
openexrp92.3.0-alt12.5.6-alt1ALT-PU-2019-2757-1237895Исправлено
openexrc10f12.3.0-alt12.5.6-alt4ALT-PU-2019-2754-1237892Исправлено
openexrc9f22.3.0-alt12.3.0-alt1.c9f2.1ALT-PU-2019-2757-1237895Исправлено
openexrp112.3.0-alt13.1.5-alt2.2ALT-PU-2019-2754-1237892Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://github.com/openexr/openexr/issues/248
  • Third Party Advisory
openSUSE-SU-2019:1954
      1. Конфигурация 1

        cpe:2.3:a:openexr:openexr:2.2.0:*:*:*:*:*:*:*