A head-based buffer overflow exists in Academy Software Foundation OpenEXR 2.3.0 in writeTileData in ImfTiledOutputFile.cpp that can cause a denial of service via a crafted EXR file.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade openexr | Dec 15, 2020 | Dec 9, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Dec 9, 2020 |
| Suse | — | Upgrade libIlmImf-Imf_2_1-21-32bitUpgrade libIlmImf-2_2-23Upgrade libIlmImf-Imf_2_1-21Upgrade openexr-docUpgrade OpenEXR-develUpgrade libilmimfutil-2_2-23-32bitUpgrade libIlmImfUtil-2_2-23Upgrade libilmimf-2_2-23-32bitUpgrade openexr | Dec 24, 2020 | Dec 9, 2020 |
| Ubuntu | — | Upgrade libopenexr22Upgrade openexrUpgrade libopenexr24 | Jan 6, 2021 | Dec 9, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub