Уязвимость CVE-2021-3477: Информация

Описание

There's a flaw in OpenEXR's deep tile sample size calculations in versions before 3.0.0-beta. An attacker who is able to submit a crafted file to be processed by OpenEXR could trigger an integer overflow, subsequently leading to an out-of-bounds read. The greatest risk of this flaw is to application availability.

Важность: MEDIUM (5,5) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

Опубликовано: 31 марта 2021 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
ilmbasesisyphus2.5.6-alt12.5.6-alt2ALT-PU-2021-1863-1272583Исправлено
ilmbasep102.5.6-alt12.5.6-alt2ALT-PU-2021-1863-1272583Исправлено
ilmbasep92.5.6-alt12.5.6-alt1ALT-PU-2021-1933-1272589Исправлено
ilmbasec10f12.5.6-alt12.5.6-alt2ALT-PU-2021-1863-1272583Исправлено
ilmbasep112.5.6-alt12.5.6-alt2ALT-PU-2021-1863-1272583Исправлено
openexrsisyphus2.5.6-alt13.1.5-alt2.2ALT-PU-2021-1864-1272583Исправлено
openexrp102.5.6-alt12.5.6-alt4ALT-PU-2021-1864-1272583Исправлено
openexrp92.5.6-alt12.5.6-alt1ALT-PU-2021-1934-1272589Исправлено
openexrc10f12.5.6-alt12.5.6-alt4ALT-PU-2021-1864-1272583Исправлено
openexrp112.5.6-alt13.1.5-alt2.2ALT-PU-2021-1864-1272583Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:openexr:openexr:*:*:*:*:*:*:*:*
      End excliding
      2.4.3

      cpe:2.3:a:openexr:openexr:*:*:*:*:*:*:*:*
      Start including
      2.5.0
      End excliding
      2.5.4

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*