- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 13/09/2026, AcademySoftwareFoundation ghi nhận 25 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 11 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, openexr là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái AcademySoftwareFoundation, với 24 lỗ hổng, chiếm khoảng 96% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-59981OpenEXR: Heap OOB read in SampleCountChannel row when using nonzero dataWindow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68514OpenEXR: Heap buffer overflow in PyOpenEXR from literal/prefixed RGB channel name collision in deep images | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68515OpenEXR: Heap out-of-bounds write in exrmultiview with subsampled channel union | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68513OpenEXR: Heap buffer overflow in PyOpenEXR from literal/prefixed RGB channel name collision | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65979OpenEXR: Out-of-bounds read in HTJ2K decoder from unvalidated chunk header length (PLEN) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62986OpenEXR: PyOpenEXR deep prefixed RGB stale lane disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61555OpenEXR: Empty multiView viewFromChannelName file crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59985OpenEXR: Heap out-of-bounds read in OpenEXRCore RLE decoding on ILP32 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59984OpenEXR: Scratch buffer overflow decoding B44-compressed InputFile on ILP32 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59983OpenEXR: Out-of-bounds read in DeepTiledInputFile sample-count table decode on ILP32 | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59982OpenEXR: DWAA InputFile AC buffer overflow on ILP32 platforms | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59189OpenEXR: Out-of-bounds read in DeepImageChannel::row() for non-zero dataWindow origin | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59187OpenEXR: exrmetrics deep pixelmode heap buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59186OpenEXR: Heap out-of-bounds write in TiledRgbaInputFile via integer overflow on 32-bit (ILP32) builds | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59184OpenEXR: OpenEXRUtil FlatImageChannel row nonzero dataWindow heap OOB write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59183OpenEXR: Signed Integer Overflow Leading to Out-of-Bounds Memory Access in Deep Tile Decoding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55373OpenEXR: OpenEXRUtil SampleCountChannel endEdit() can loop forever on UINT_MAX sample counts | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55371OpenEXR: OpenEXRCore exr_attr_set_bytes() accepts NULL type_hint with positive hint_length | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55059OpenEXR: OpenEXRUtil SampleCountChannel row setter heap has an out-of-bounds write vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54920OpenEXR: Integer overflow and uninitialized pointer cause invalid delete in OpenEXRUtil image resize | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-53532OpenEXR: Unhandled assert abort in HTJ2K decoder via crafted QCD marker (DoS) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68516OpenEXR: HTJ2K SIZ image-offset gap stack buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42450OpenColorIO vulnerable to stack buffer overflow via unbounded `sscanf %s` in Spi3D (.spi3d) LUT parser | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngOpenColorIO | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45696OpenEXR HTJ2K decoder heap buffer over-read in ht_undo_impl() (DoS) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44663OpenEXR: Integer overflow in the HTJ2K decoder leads to heap-buffer-overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43903OpenImageIO: SGI RLE decoder heap buffer overflow OIIO_DASSERT bounds checks are no-ops in release builds | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenImageIO | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43904OpenImageIO: Softimage PIC RLE decoder heap buffer overflow — longCount not clamped to image width | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenImageIO | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43905OpenImageIO: JPEG2000 (OpenJPH) signed integer overflow in buffer allocation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenImageIO | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43996OpenImageIO: Integer wraparound in bounds check of decode_pixel leads to out-of-bounds read in TGA paletted image decoder | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenImageIO | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43907OpenImageIO: Integer overflow in QueryRGBBufferSizeInternal leads to heap out-of-bounds write in DPX decoder (kCbYCr and kABGR) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenImageIO | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43908OpenImageIO: Signed integer overflow in ConvertCbYCrYToRGB leads to heap out-of-bounds write in DPX 4:2:2 decoder | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenImageIO | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43909OpenImageIO: Signed integer overflow in SwapRGBABytes loop index leads to out-of-bounds read/write in DPX ABGR decoder | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenImageIO | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43906OpenImageIO: HEIF Heap overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenImageIO | Ngày phát hành14/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42217OpenEXR: Shift exponent overflow in `readVariableLengthInteger()` (`ImfIDManifest.cpp`) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42216OpenEXR: Out-of-bounds read in `IDManifest::init()` during prefix expansion | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41142OpenEXR is Vulnerable to Integer overflow in ImageChannel::resize leads to heap OOB write via OpenEXRUtil public API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-7582AcademySoftwareFoundation OpenImageIO DDS Image ddsinput.cpp out-of-bounds write | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenImageIO | Ngày phát hành01/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-40250OpenEXR has integer overflow in DWA decoder outBufferEnd pointer arithmetic (missed variant of CVE-2026-34589) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40244OpenEXR has integer overflow in DWA setupChannelData planarUncRle pointer arithmetic (missed variant of CVE-2026-34589) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-39886OpenEXR has HTJ2K Signed Integer Overflow in ht_undo_impl() | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34589OpenEXR: DWA Lossy Decoder Heap Out-of-Bounds Write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34588OpenEXR has a signed 32-bit Overflow in PIZ Decoder Leads to OOB Read/Write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34380OpenEXR has a signed integer overflow (undefined behavior) in undo_pxr24_impl may allow bounds-check bypass in PXR24 decompression | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34379OpenEXR has a misaligned write in LossyDctDecoder_execute leading to undefined behavior (DWA/DWAB decompression) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34378OpenEXR has a signed integer overflow in generic_unpack() when parsing EXR files with crafted negative dataWindow.min.x | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34543OpenEXR: Heap information disclosure in PXR24 decompression via unchecked decompressed size (undo_pxr24_impl) | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34544OpenEXR: integer overflow to OOB write in uncompress_b44_impl() | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34545OpenEXR: integer overflow lead to OOB in HTJ2K decoder | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27622OpenEXR CompositeDeepScanLine integer-overflow leads to heap OOB write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành03/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-26981OpenEXR has heap-buffer-overflow via signed integer underflow in ImfContextInit.cpp | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-15506AcademySoftwareFoundation OpenColorIO FileRules.cpp ConvertToRegularExpression out-of-bounds | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngOpenColorIO | Ngày phát hành11/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64183OpenEXR has use after free in PyObject_StealAttrString | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành10/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64182OpenEXR has buffer overflow in PyOpenEXR_old's channels() and channel() | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành10/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64181OpenEXR Makes Use of Uninitialized Memory | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành10/11/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-53012MaterialX's Lack of Import Depth Limit Leads to DoS (Denial-Of-Service) Via Stack Exhaustion | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMaterialX | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-53011MaterialX is Vulnerable to NULL Pointer Dereference due to Unchecked implGraphOutput | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMaterialX | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-53010MaterialX's unchecked nodeGraph->getOutput return is vulnerable to NULL Pointer Dereference | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMaterialX | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-53009MaterialX Stack Overflow via Lack of MTLX XML Parsing Recursion Limit | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMaterialX | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-48074OpenEXR's Unbounded File Header Values can Lead to Out-Of-Memory Errors | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-48073OpenEXR ScanLineProcess::run_fill NULL Pointer Write In "reduceMemory" Mode | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành31/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-48072OpenEXR's Inaccurate Pointer Arithmetic can Cause an Out of Bounds Heap | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành31/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-48071OpenEXR's Forged Unpacked Size can Lead to Heap-Based Buffer Overflow in Deep Scanline Parsing | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngopenexr | Ngày phát hành31/07/2025 | Mức độ nghiêm trọngCao |
CVE-2024-40630HEIF Heap OOB Read in OpenImageIO | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngOpenImageIO | Ngày phát hành15/07/2024 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan