CVE-2022-41684

A heap out of bounds read vulnerability exists in the OpenImageIO master-branch-9aeece7a when parsing the image file directory part of a PSD image file. A specially-crafted .psd file can cause a read of arbitrary memory address which can lead to denial of service. An attacker can provide a malicious file to trigger this vulnerability.
Configurations

Configuration 1 (hide)

cpe:2.3:a:openimageio:openimageio:2022-09-14:*:*:*:*:*:*:*

History

21 Nov 2024, 07:23

Type Values Removed Values Added
Summary
  • (es) Existe una vulnerabilidad de lectura fuera de los límites en OpenImageIO master-branch-9aeece7a al analizar la parte del directorio de archivos de imagen de un archivo de imagen PSD. Un archivo .psd especialmente manipulado puede provocar una lectura de una dirección de memoria arbitraria, lo que puede provocar una Denegación de Servicio (DoS). Un atacante puede proporcionar un archivo malicioso para desencadenar esta vulnerabilidad.
References () https://lists.debian.org/debian-lts-announce/2023/08/msg00005.html - () https://lists.debian.org/debian-lts-announce/2023/08/msg00005.html -
References () https://security.gentoo.org/glsa/202305-33 - () https://security.gentoo.org/glsa/202305-33 -
References () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1632 - Exploit, Third Party Advisory () https://talosintelligence.com/vulnerability_reports/TALOS-2022-1632 - Exploit, Third Party Advisory
References () https://www.debian.org/security/2023/dsa-5384 - () https://www.debian.org/security/2023/dsa-5384 -

Information

Published : 2022-12-22 22:15

Updated : 2024-11-21 07:23


NVD link : CVE-2022-41684

Mitre link : CVE-2022-41684

CVE.ORG link : CVE-2022-41684


JSON object : View

Products Affected

openimageio

  • openimageio
CWE
CWE-125

Out-of-bounds Read