CVE-2026-43907
ВисокаЩо таке CVE-2026-43907?
OpenImageIO — це набір інструментів для читання, запису та обробки файлів зображень у будь-якому форматі файлів зображень, що стосуються VFX/анімації. До 3.0.18.0 і 3.1.13.0 переповнення цілого числа зі знаком у QueryRGBBufferSizeInternal() у DPXColorConverter.cpp призводило до запису поза межами на основі купи під час обробки створених файлів зображень DPX. Функція обчислює розміри буферів за допомогою 32-розрядної цілочисельної арифметики зі знаком із від’ємними множниками (наприклад, пікселі * -3 * байти для дескрипторів kCbYCr і пікселі * -4 * байти для дескрипторів kABGR), де від’ємний результат використовується як внутрішньосмуговий сигнал, який не має окремого баффу.
Розбір CVSS-вектора
CVSS 3.1Можна експлуатувати віддалено через мережу без фізичного доступу до системи.
Особливих умов не потрібно. Атака виконується надійно і повторювано.
Автентифікація не потрібна. Будь-який анонімний користувач може експлуатувати вразливість.
Жертва повинна виконати певну дію (наприклад, натиснути посилання, відкрити файл).
Вразливість впливає лише на вразливий компонент.
Розкривається частина чутливих даних, але доступ зловмисника обмежений.
Повна втрата цілісності. Зловмисник може змінити будь-який файл або дані компонента.
Повна відмова в обслуговуванні. Компонент стає повністю недоступним.
Популярні запитання
CVE-2026-43907 має оцінку CVSS 8.3/10, рівень: High. Це вразливість високої критичності, її слід усунути якомога швидше.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43907 має оцінку 8.3/10 (High). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43907, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.