OpenEXR é a implementação de referência e especificação para o formato de imagem EXR, amplamente utilizado na indústria de filmes. versões OpenEXR 3.1.0 através de 3.2.10, 3.3.0 através de 3.3.12, e 3.4.0 através de 3.4.13 estão vulneráveis no ILP 32 compila para uma gravação fora de limites. Quando um B criado 44 - comprimido scanline EXR faz com que o tamanho do arranhão lógico trunque antes da alocação e descomprimir_b 44 _impl() escreve usando a largura do canal controlado pelo atacante, permitindo a negação de serviço e a corrupção da memória. Este problema é corrigido nas versões 3.2.11, 3.3.13, e 3.4.14. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 59984 foi publicado em 2026 - 08 - 25 T 18: 17: 57.060 Z e última modificação em 2026 - 08 - 25 T 19: 16: 51.700 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 787.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.