A Null Pointer Deference issue exists in Academy Software Foundation OpenEXR 2.3.0 in generatePreview in makePreview.cpp that can cause a denial of service via a crafted EXR file.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade openexr | Dec 15, 2020 | Dec 9, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Dec 9, 2020 |
| Suse | — | Upgrade libIlmImf-2_2-23Upgrade openexr-docUpgrade libilmimfutil-2_2-23-32bitUpgrade OpenEXR-develUpgrade libilmimf-2_2-23-32bitUpgrade libIlmImf-Imf_2_1-21Upgrade libIlmImf-Imf_2_1-21-32bitUpgrade openexrUpgrade libIlmImfUtil-2_2-23 | Dec 24, 2020 | Dec 9, 2020 |
| Ubuntu | — | Upgrade libopenexr24Upgrade openexrUpgrade libopenexr22 | Jan 6, 2021 | Dec 9, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub