OpenImageIO는 VFX/애니메이션과 관련된 모든 이미지 파일 형식의 이미지 파일을 읽고, 쓰고, 조작하기 위한 도구 세트입니다. 3.0.18.0 및 3.1.13.0 이전에는 SwapRGBABytes() 내부 루프 인덱스 표현식 i * 4의 부호 있는 32비트 정수 오버플로로 인해 함수가 큰 차원의 kABGR DPX 이미지를 처리할 때 큰 음수 포인터 오프셋을 계산하게 되었습니다. 즉각적인 충돌은 범위를 벗어난 읽기(라인 45의 memcpy가 먼저 &input[i * 4]에서 읽음)이지만 후속 쓰기 작업은
OpenImageIO는 VFX/애니메이션과 관련된 모든 이미지 파일 형식의 이미지 파일을 읽고, 쓰고, 조작하기 위한 도구 세트입니다. 3.0.18.0 및 3.1.13.0 이전에는 SwapRGBABytes() 내부 루프 인덱스 표현식 i * 4의 부호 있는 32비트 정수 오버플로로 인해 함수가 큰 차원의 kABGR DPX 이미지를 처리할 때 큰 음수 포인터 오프셋을 계산하게 되었습니다. 즉각적인 충돌은 범위를 벗어난 읽기(45행의 memcpy가 &input[i * 4]에서 먼저 읽음)이지만, 46~49행의 후속 쓰기 작업은 동일한 래핑된 오프셋을 대상으로 하므로 이를 결합된 OOB 읽기+쓰기 기본 요소로 만듭니다. 이 취약점은 3.0.18.0 및 3.1.13.0에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준