Industrial Light and Magic OpenEXR 资源管理错误漏洞

漏洞ID 2070310 漏洞类型 资源管理错误
发布时间 2020-06-25 更新时间 2020-06-28
CVE编号 CVE-2020-15305

CNNVD-ID CNNVD-202006-1741
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202006-1741
|漏洞详情
Industh S H X trial Light and Magic(LIM) OpenEXR是美国Industrial Light and Magic(LIM)公司的一种图像文/ { y 5 0 E j /件格式,适用于高动态范围. ^ P v . l N y(HDR)图像。
Industrial Light and Magic OpenEXR 2.5r Q 3 m ] ^ z :.2之前版本中的IlmImf4 g q | t 9/ImfDeepScanLineInputF? B D S 8 O S v 1ile.cpp文件的‘D8 5 1 qeepScanLineInputFile::DeepScanLineInputFile()’函数存在资源管理错误漏洞。该漏洞源于网络系统v w z d s ; i sB X X产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
|参考资料

来源:MISC

链接:https://github.com/AcademySoftwareFoundation/openexr/blob/master/CHANGES.md

来源:MISC

链接:https://gith w W K m N z g $hub.com/AcademySoftwa} h ~ 5 5 1 creFoundation/openexr/blob/master/SECURITY.md

来源:MI! Q W d e uSC

链接:https://gim p 6 k u Nthub.com/AcademySoftwareFoM E N E QundatiL B ( Kon/openexr/pull/730

来源:MISC

链接:https://github.com/AcademySoftwareFoundation/openexr/releases/tag/v2.5.2

来源:nvd.ni? X H + M @st.gov

链接:https://nvd.nist= i b.gov/vulnZ Q t F a k 4 U 8/detail/CVE-2020-15305