漏洞信息详情
Industrial Light And Magic(lim) OpenEXR 输入验证错误漏洞
漏洞简介
Industrial Light And Magic(lim) OpenEXR是美国Industrial Light and Magic(LIM)(Industrial Light And Magic(lim))公司的一种图像文件格式,适用于高动态范围(HDR)图像。
OpenEXR 0.9.5版本存在安全漏洞,该漏洞源于tinyexr::DecodePixelData中有一个整数溢出覆盖。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://github.com/syoyo/tinyexr。
参考网址
来源:MISC
链接:https://github.com/syoyo/tinyexr/commit/a685e3332f61cd4e59324bf3f669d36973d64270
来源:MISC
链接:https://github.com/syoyo/tinyexr/issues/124
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-19490
受影响实体
暂无
补丁
- Industrial Light And Magic(lim) OpenEXR 输入验证错误漏洞的修复措施<!--2021-7-21-->
还没有评论,来说两句吧...