CVE-2022-38143

A heap out-of-bounds write vulnerability exists in the way OpenImageIO v2.3.19.0 processes RLE encoded BMP images. A specially-crafted bmp file can write to arbitrary out of bounds memory, which can lead to arbitrary code execution. An attacker can provide a malicious file to trigger this vulnerability.
Configurations

Configuration 1 (hide)

cpe:2.3:a:openimageio:openimageio:2.3.19.0:*:*:*:*:*:*:*

History

21 Nov 2024, 07:15

Type Values Removed Values Added
References () https://security.gentoo.org/glsa/202305-33 - Third Party Advisory () https://security.gentoo.org/glsa/202305-33 - Third Party Advisory
References () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1630 - Exploit, Third Party Advisory () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1630 - Exploit, Third Party Advisory

01 Feb 2024, 18:02

Type Values Removed Values Added
References () https://security.gentoo.org/glsa/202305-33 - () https://security.gentoo.org/glsa/202305-33 - Third Party Advisory
Summary
  • (es) Existe una vulnerabilidad de escritura fuera de los límites en la forma en que OpenImageIO v2.3.19.0 procesa imágenes BMP codificadas con RLE. Un archivo bmp especialmente manipulado puede escribir en una memoria arbitraria fuera de los límites, lo que puede provocar la ejecución de código arbitrario. Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad.

Information

Published : 2022-12-22 22:15

Updated : 2024-11-21 07:15


NVD link : CVE-2022-38143

Mitre link : CVE-2022-38143

CVE.ORG link : CVE-2022-38143


JSON object : View

Products Affected

openimageio

  • openimageio
CWE
CWE-123

Write-what-where Condition

CWE-787

Out-of-bounds Write