CRITICAL🇵🇱 Wersja polska

CVE-2022-38143

CVSS 9.8v3.1pub. 2022-12-22upd. 2024-11-21

A heap out-of-bounds write vulnerability exists in the way OpenImageIO v2.3.19.0 processes RLE encoded BMP images. A specially-crafted bmp file can write to arbitrary out of bounds memory, which can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openimageio

    APP
    Openimageio
    2.3.19.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
RCEMemory
CWE
References

Related vulnerabilities

CVE-2024-55192CRITICAL9.8PL ✓same product

Heap overflow w OpenImageIO poprzez komponent Fetch64

CVE-2024-55194CRITICAL9.8PL ✓same product

Heap overflow w OpenImageIO przez komponent fmath.h

CVE-2024-55193CRITICAL9.8PL ✓same product

Naruszenie segmentacji (segfault) w OpenImageIO przez komponent string_view.h

CVE-2023-42299CRITICAL9.8PL ✓same product

Buffer Overflow w OpenImageIO umożliwiający RCE i DoS

CVE-2022-41649CRITICAL9.1PL ✓same product

Odczyt poza granicami sterty w OpenImageIO przy przetwarzaniu plików TIFF