OpenEXR é a implementação de referência e especificação para o formato de imagem EXR, amplamente utilizado na indústria de filmes. Versões anteriores 3.2.10, 3.3.12, e 3.4.13 contêm uma vulnerabilidade de loop infinito em SampleCountChannel. O ajudante redondoListSizeUp() arredonda um tamanho de uma lista de amostras até a próxima potência de dois usando turnos à esquerda não assinados repetidos, que termina para valores normais, mas falha para UINT_MAX: a sequência atinge 0 x 80000000, e o próximo turno à esquerda envolve o 32 - valor bit para 0. Porque 0 permanece menos do que o UINT_ MAX, o loop nunca progride e nunca sai. O erro é alcançável através de APIs públicas OpenEXRUtil, ou editando o buffer de contagem de amostras através de SampleCountChannel::Edit (cuja destrutora chama endEdit()) ou chamando SampleCountChannel::set(x, y, UINT_ MAX) em um pixel válido. Este problema foi corrigido nas versões 3.2.10, 3.3.12, e 3.4.13. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 55373 foi publicado em 2026 - 08 - 25 T 01: 16: 36.947 Z e última modificação em 2026 - 08 - 25 T 14: 16: 52.310 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.2, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 2.5, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 190, CWE- 400, CWE- 835.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.