A Null Pointer Deference issue exists in Academy Software Foundation OpenEXR 2.3.0 in generatePreview in makePreview.cpp that can cause a denial of service via a crafted EXR file.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade openexr | Dec 15, 2020 | Dec 9, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Dec 9, 2020 |
| Suse | — | Upgrade libIlmImfUtil-2_2-23Upgrade openexrUpgrade libIlmImf-Imf_2_1-21-32bitUpgrade libIlmImf-Imf_2_1-21Upgrade libilmimfutil-2_2-23-32bitUpgrade OpenEXR-develUpgrade libilmimf-2_2-23-32bitUpgrade libIlmImf-2_2-23Upgrade openexr-doc | Dec 24, 2020 | Dec 9, 2020 |
| Ubuntu | — | Upgrade libopenexr22Upgrade openexrUpgrade libopenexr24 | Jan 6, 2021 | Dec 9, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub