openexr
AcademySoftwareFoundation- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 47
vi
Mức độ nghiêm trọng trong 47 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 13/09/2026, trong dữ liệu CyStack đã phân tích, openexr ghi nhận 24 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 10 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của openexr và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-59981OpenEXR: Heap OOB read in SampleCountChannel row when using nonzero dataWindow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68514OpenEXR: Heap buffer overflow in PyOpenEXR from literal/prefixed RGB channel name collision in deep images | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-68515OpenEXR: Heap out-of-bounds write in exrmultiview with subsampled channel union | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68513OpenEXR: Heap buffer overflow in PyOpenEXR from literal/prefixed RGB channel name collision | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-65979OpenEXR: Out-of-bounds read in HTJ2K decoder from unvalidated chunk header length (PLEN) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62986OpenEXR: PyOpenEXR deep prefixed RGB stale lane disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-61555OpenEXR: Empty multiView viewFromChannelName file crash | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59985OpenEXR: Heap out-of-bounds read in OpenEXRCore RLE decoding on ILP32 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59984OpenEXR: Scratch buffer overflow decoding B44-compressed InputFile on ILP32 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59983OpenEXR: Out-of-bounds read in DeepTiledInputFile sample-count table decode on ILP32 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59982OpenEXR: DWAA InputFile AC buffer overflow on ILP32 platforms | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59189OpenEXR: Out-of-bounds read in DeepImageChannel::row() for non-zero dataWindow origin | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59187OpenEXR: exrmetrics deep pixelmode heap buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59186OpenEXR: Heap out-of-bounds write in TiledRgbaInputFile via integer overflow on 32-bit (ILP32) builds | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59184OpenEXR: OpenEXRUtil FlatImageChannel row nonzero dataWindow heap OOB write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59183OpenEXR: Signed Integer Overflow Leading to Out-of-Bounds Memory Access in Deep Tile Decoding | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55373OpenEXR: OpenEXRUtil SampleCountChannel endEdit() can loop forever on UINT_MAX sample counts | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55371OpenEXR: OpenEXRCore exr_attr_set_bytes() accepts NULL type_hint with positive hint_length | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55059OpenEXR: OpenEXRUtil SampleCountChannel row setter heap has an out-of-bounds write vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-54920OpenEXR: Integer overflow and uninitialized pointer cause invalid delete in OpenEXRUtil image resize | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/08/2026 | Mức độ nghiêm trọngThông tin |
CVE-2026-53532OpenEXR: Unhandled assert abort in HTJ2K decoder via crafted QCD marker (DoS) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-68516OpenEXR: HTJ2K SIZ image-offset gap stack buffer overflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45696OpenEXR HTJ2K decoder heap buffer over-read in ht_undo_impl() (DoS) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-44663OpenEXR: Integer overflow in the HTJ2K decoder leads to heap-buffer-overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42217OpenEXR: Shift exponent overflow in `readVariableLengthInteger()` (`ImfIDManifest.cpp`) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-42216OpenEXR: Out-of-bounds read in `IDManifest::init()` during prefix expansion | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41142OpenEXR is Vulnerable to Integer overflow in ImageChannel::resize leads to heap OOB write via OpenEXRUtil public API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành07/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40250OpenEXR has integer overflow in DWA decoder outBufferEnd pointer arithmetic (missed variant of CVE-2026-34589) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40244OpenEXR has integer overflow in DWA setupChannelData planarUncRle pointer arithmetic (missed variant of CVE-2026-34589) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-39886OpenEXR has HTJ2K Signed Integer Overflow in ht_undo_impl() | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34589OpenEXR: DWA Lossy Decoder Heap Out-of-Bounds Write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34588OpenEXR has a signed 32-bit Overflow in PIZ Decoder Leads to OOB Read/Write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34380OpenEXR has a signed integer overflow (undefined behavior) in undo_pxr24_impl may allow bounds-check bypass in PXR24 decompression | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34379OpenEXR has a misaligned write in LossyDctDecoder_execute leading to undefined behavior (DWA/DWAB decompression) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34378OpenEXR has a signed integer overflow in generic_unpack() when parsing EXR files with crafted negative dataWindow.min.x | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34543OpenEXR: Heap information disclosure in PXR24 decompression via unchecked decompressed size (undo_pxr24_impl) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34544OpenEXR: integer overflow to OOB write in uncompress_b44_impl() | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34545OpenEXR: integer overflow lead to OOB in HTJ2K decoder | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-27622OpenEXR CompositeDeepScanLine integer-overflow leads to heap OOB write | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-26981OpenEXR has heap-buffer-overflow via signed integer underflow in ImfContextInit.cpp | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành24/02/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64183OpenEXR has use after free in PyObject_StealAttrString | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành10/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64182OpenEXR has buffer overflow in PyOpenEXR_old's channels() and channel() | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành10/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64181OpenEXR Makes Use of Uninitialized Memory | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành10/11/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-48074OpenEXR's Unbounded File Header Values can Lead to Out-Of-Memory Errors | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-48073OpenEXR ScanLineProcess::run_fill NULL Pointer Write In "reduceMemory" Mode | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành31/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-48072OpenEXR's Inaccurate Pointer Arithmetic can Cause an Out of Bounds Heap | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành31/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-48071OpenEXR's Forged Unpacked Size can Lead to Heap-Based Buffer Overflow in Deep Scanline Parsing | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành31/07/2025 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan