CVE-2022-36354

A heap out-of-bounds read vulnerability exists in the RLA format parser of OpenImageIO master-branch-9aeece7a and v2.3.19.0. More specifically, in the way run-length encoded byte spans are handled. A malformed RLA file can lead to an out-of-bounds read of heap metadata which can result in sensitive information leak. An attacker can provide a malicious file to trigger this vulnerability.
Configurations

Configuration 1 (hide)

cpe:2.3:a:openimageio:openimageio:2.3.19.0:*:*:*:*:*:*:*

Configuration 2 (hide)

cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*

History

21 Nov 2024, 07:12

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de lectura fuera de los límites en el analizador de formato RLA de OpenImageIO master-branch-9aeece7a y v2.3.19.0. Más específicamente, en la forma en que se manejan los intervalos de bytes codificados de longitud de ejecución. Un archivo RLA con formato incorrecto puede provocar una lectura fuera de los límites de metadatos del montón, lo que puede provocar una fuga de información confidencial. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad.
References () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1629 - Exploit, Third Party Advisory () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1629 - Exploit, Third Party Advisory

Information

Published : 2022-12-22 22:15

Updated : 2024-11-21 07:12


NVD link : CVE-2022-36354

Mitre link : CVE-2022-36354

CVE.ORG link : CVE-2022-36354


JSON object : View

Products Affected

debian

  • debian_linux

openimageio

  • openimageio
CWE
CWE-193

Off-by-one Error