Записи openimageio
55 опубликованных записей вендора openimageio.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 8
- С записью об исправлении
- 90,9 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-125 Out-of-bounds Read16
- CWE-122 Heap-based Buffer Overflow13
- CWE-476 NULL Pointer Dereference6
- CWE-787 Out-of-bounds Write6
- CWE-190 Integer Overflow or Wraparound4
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
55 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
40В плане | CVE-2022-41794Эксплойта нет | A heap based buffer overflow vulnerability exists in the PSD thumbnail resource parsing code of OpenImageIO 2.3.19.0.openimageio · openimageio · CWE-122 | Критическая9,8 | — | 1,9 % | 22 дек. 2022 г. |
40В плане | CVE-2022-41639Эксплойта нет | A heap based buffer overflow vulnerability exists in tile decoding code of TIFF image parser in OpenImageIO master-branch-9aeece7a and v2.3.openimageio · openimageio · CWE-122 | Критическая9,8 | — | 1,8 % | 22 дек. 2022 г. |
40В плане | CVE-2022-41838Эксплойта нет | A code execution vulnerability exists in the DDS scanline parsing functionality of OpenImageIO Project OpenImageIO v2.4.4.2.openimageio · openimageio · CWE-122 | Критическая9,8 | — | 1,8 % | 22 дек. 2022 г. |
39Наблюдать | CVE-2022-41837Эксплойта нет | An out-of-bounds write vulnerability exists in the OpenImageIO::add_exif_item_to_spec functionality of OpenImageIO Project OpenImageIO v2.4.openimageio · openimageio · CWE-562 | Критическая9,8 | — | 1,6 % | 22 дек. 2022 г. |
39Наблюдать | CVE-2022-38143Эксплойта нет | A heap out-of-bounds write vulnerability exists in the way OpenImageIO v2.3.19.0 processes RLE encoded BMP images.openimageio · openimageio · CWE-123 | Критическая9,8 | — | 1,4 % | 22 дек. 2022 г. |
39Наблюдать | CVE-2023-42299Эксплойта нет | Buffer Overflow vulnerability in OpenImageIO oiio v.2.4.12.0 allows a remote attacker to execute arbitrary code and cause a denial of servicopenimageio · openimageio · CWE-120 | Критическая9,8 | — | 1,3 % | 2 нояб. 2023 г. |
39Наблюдать | CVE-2024-55194Эксплойта нет | OpenImageIO v3.1.0.0dev was discovered to contain a heap overflow via the component /OpenImageIO/fmath.h.openimageio · openimageio · CWE-787 | Критическая9,8 | — | 0,7 % | 23 янв. 2025 г. |
39Наблюдать | CVE-2024-55192Эксплойта нет | OpenImageIO v3.1.0.0dev was discovered to contain a heap overflow via the component OpenImageIO_v3_1_0::farmhash::inlined::Fetch64(char consopenimageio · openimageio · CWE-787 | Критическая9,8 | — | 0,6 % | 23 янв. 2025 г. |
39Наблюдать | CVE-2024-55193Эксплойта нет | OpenImageIO v3.1.0.0dev was discovered to contain a segmentation violation via the component /OpenImageIO/string_view.h.openimageio · openimageio · CWE-476 | Критическая9,8 | — | 0,5 % | 23 янв. 2025 г. |
36Наблюдать | CVE-2022-41649Эксплойта нет | A heap out of bounds read vulnerability exists in the handling of IPTC data while parsing TIFF images in OpenImageIO v2.3.19.0.openimageio · openimageio · CWE-125 | Критическая9,1 | — | 1,5 % | 22 дек. 2022 г. |
35Наблюдать | CVE-2023-42295Эксплойта нет | An issue in OpenImageIO oiio v.2.4.12.0 allows a remote attacker to execute arbitrary code and cause a denial of service via the read_rle_imopenimageio · openimageio · CWE-190 | Высокая8,8 | — | 0,9 % | 23 окт. 2023 г. |
35Наблюдать | CVE-2026-43908Эксплойта нет | OpenImageIO: Signed integer overflow in ConvertCbYCrYToRGB leads to heap out-of-bounds write in DPX 4:2:2 decoderopenimageio · openimageio · CWE-190 | Высокая8,8 | — | 0,5 % | 14 мая 2026 г. |
35Наблюдать | CVE-2026-43909Эксплойта нет | OpenImageIO: Signed integer overflow in SwapRGBABytes loop index leads to out-of-bounds read/write in DPX ABGR decoderopenimageio · openimageio · CWE-125 | Высокая8,8 | — | 0,5 % | 14 мая 2026 г. |
34Наблюдать | CVE-2026-43906Эксплойта нет | OpenImageIO: HEIF Heap overflowopenimageio · openimageio · CWE-122 | Высокая8,5 | — | 0,2 % | 14 мая 2026 г. |
33Наблюдать | CVE-2022-43599Эксплойта нет | Multiple code execution vulnerabilities exist in the IFFOutput::close() functionality of OpenImageIO Project OpenImageIO v2.4.4.2.openimageio · openimageio · CWE-122 | Высокая8,1 | — | 2,0 % | 22 дек. 2022 г. |
33Наблюдать | CVE-2022-43602Эксплойта нет | Multiple code execution vulnerabilities exist in the IFFOutput::close() functionality of OpenImageIO Project OpenImageIO v2.4.4.2.openimageio · openimageio · CWE-122 | Высокая8,1 | — | 1,9 % | 22 дек. 2022 г. |
33Наблюдать | CVE-2022-43597Эксплойта нет | Multiple memory corruption vulnerabilities exist in the IFFOutput alignment padding functionality of OpenImageIO Project OpenImageIO v2.4.4.openimageio · openimageio · CWE-122 | Высокая8,1 | — | 1,8 % | 22 дек. 2022 г. |
33Наблюдать | CVE-2022-43598Эксплойта нет | Multiple memory corruption vulnerabilities exist in the IFFOutput alignment padding functionality of OpenImageIO Project OpenImageIO v2.4.4.openimageio · openimageio · CWE-122 | Высокая8,1 | — | 1,8 % | 22 дек. 2022 г. |
33Наблюдать | CVE-2026-43907Эксплойта нет | OpenImageIO: Integer overflow in QueryRGBBufferSizeInternal leads to heap out-of-bounds write in DPX decoder (kCbYCr and kABGR)openimageio · openimageio · CWE-190 | Высокая8,3 | — | 0,5 % | 14 мая 2026 г. |
33Наблюдать | CVE-2026-63638Эксплойта нет | OpenImageIO: Cineon invalid bit depth heap out-of-bounds writeopenimageio · openimageio · CWE-787 | Высокая8,3 | — | 0,4 % | 18 сент. 2026 г. |
33Наблюдать | CVE-2026-43904Эксплойта нет | OpenImageIO: Softimage PIC RLE decoder heap buffer overflow — longCount not clamped to image widthopenimageio · openimageio · CWE-787 | Высокая8,4 | — | 0,2 % | 14 мая 2026 г. |
33Наблюдать | CVE-2026-43903Эксплойта нет | OpenImageIO: SGI RLE decoder heap buffer overflow OIIO_DASSERT bounds checks are no-ops in release buildsopenimageio · openimageio · CWE-787 | Высокая8,4 | — | 0,2 % | 14 мая 2026 г. |
32Наблюдать | CVE-2022-43601Эксплойта нет | Multiple code execution vulnerabilities exist in the IFFOutput::close() functionality of OpenImageIO Project OpenImageIO v2.4.4.2.openimageio · openimageio · CWE-122 | Высокая8,1 | — | 1,7 % | 22 дек. 2022 г. |
32Наблюдать | CVE-2022-43600Эксплойта нет | Multiple code execution vulnerabilities exist in the IFFOutput::close() functionality of OpenImageIO Project OpenImageIO v2.4.4.2.openimageio · openimageio · CWE-122 | Высокая8,1 | — | 1,7 % | 22 дек. 2022 г. |
32Наблюдать | CVE-2022-41981Эксплойта нет | A stack-based buffer overflow vulnerability exists in the TGA file format parser of OpenImageIO v2.3.19.0.openimageio · openimageio · CWE-121 | Высокая8,1 | — | 1,0 % | 22 дек. 2022 г. |
- CVE-2022-4179440В плане
A heap based buffer overflow vulnerability exists in the PSD thumbnail resource parsing code of OpenImageIO 2.3.19.0.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %openimageio · openimageio22 дек. 2022 г.
- CVE-2022-4163940В плане
A heap based buffer overflow vulnerability exists in tile decoding code of TIFF image parser in OpenImageIO master-branch-9aeece7a and v2.3.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %openimageio · openimageio22 дек. 2022 г.
- CVE-2022-4183840В плане
A code execution vulnerability exists in the DDS scanline parsing functionality of OpenImageIO Project OpenImageIO v2.4.4.2.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %openimageio · openimageio22 дек. 2022 г.
- CVE-2022-4183739Наблюдать
An out-of-bounds write vulnerability exists in the OpenImageIO::add_exif_item_to_spec functionality of OpenImageIO Project OpenImageIO v2.4.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %openimageio · openimageio22 дек. 2022 г.
- CVE-2022-3814339Наблюдать
A heap out-of-bounds write vulnerability exists in the way OpenImageIO v2.3.19.0 processes RLE encoded BMP images.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openimageio · openimageio22 дек. 2022 г.
- CVE-2023-4229939Наблюдать
Buffer Overflow vulnerability in OpenImageIO oiio v.2.4.12.0 allows a remote attacker to execute arbitrary code and cause a denial of servic
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openimageio · openimageio2 нояб. 2023 г.
- CVE-2024-5519439Наблюдать
OpenImageIO v3.1.0.0dev was discovered to contain a heap overflow via the component /OpenImageIO/fmath.h.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openimageio · openimageio23 янв. 2025 г.
- CVE-2024-5519239Наблюдать
OpenImageIO v3.1.0.0dev was discovered to contain a heap overflow via the component OpenImageIO_v3_1_0::farmhash::inlined::Fetch64(char cons
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openimageio · openimageio23 янв. 2025 г.
- CVE-2024-5519339Наблюдать
OpenImageIO v3.1.0.0dev was discovered to contain a segmentation violation via the component /OpenImageIO/string_view.h.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %openimageio · openimageio23 янв. 2025 г.
- CVE-2022-4164936Наблюдать
A heap out of bounds read vulnerability exists in the handling of IPTC data while parsing TIFF images in OpenImageIO v2.3.19.0.
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %openimageio · openimageio22 дек. 2022 г.
- CVE-2023-4229535Наблюдать
An issue in OpenImageIO oiio v.2.4.12.0 allows a remote attacker to execute arbitrary code and cause a denial of service via the read_rle_im
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %openimageio · openimageio23 окт. 2023 г.
- CVE-2026-4390835Наблюдать
OpenImageIO: Signed integer overflow in ConvertCbYCrYToRGB leads to heap out-of-bounds write in DPX 4:2:2 decoder
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %openimageio · openimageio14 мая 2026 г.
- CVE-2026-4390935Наблюдать
OpenImageIO: Signed integer overflow in SwapRGBABytes loop index leads to out-of-bounds read/write in DPX ABGR decoder
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %openimageio · openimageio14 мая 2026 г.
- CVE-2026-4390634Наблюдать
OpenImageIO: HEIF Heap overflow
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %openimageio · openimageio14 мая 2026 г.
- CVE-2022-4359933Наблюдать
Multiple code execution vulnerabilities exist in the IFFOutput::close() functionality of OpenImageIO Project OpenImageIO v2.4.4.2.
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %openimageio · openimageio22 дек. 2022 г.
- CVE-2022-4360233Наблюдать
Multiple code execution vulnerabilities exist in the IFFOutput::close() functionality of OpenImageIO Project OpenImageIO v2.4.4.2.
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %openimageio · openimageio22 дек. 2022 г.
- CVE-2022-4359733Наблюдать
Multiple memory corruption vulnerabilities exist in the IFFOutput alignment padding functionality of OpenImageIO Project OpenImageIO v2.4.4.
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %openimageio · openimageio22 дек. 2022 г.
- CVE-2022-4359833Наблюдать
Multiple memory corruption vulnerabilities exist in the IFFOutput alignment padding functionality of OpenImageIO Project OpenImageIO v2.4.4.
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %openimageio · openimageio22 дек. 2022 г.
- CVE-2026-4390733Наблюдать
OpenImageIO: Integer overflow in QueryRGBBufferSizeInternal leads to heap out-of-bounds write in DPX decoder (kCbYCr and kABGR)
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %openimageio · openimageio14 мая 2026 г.
- CVE-2026-6363833Наблюдать
OpenImageIO: Cineon invalid bit depth heap out-of-bounds write
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %openimageio · openimageio18 сент. 2026 г.
- CVE-2026-4390433Наблюдать
OpenImageIO: Softimage PIC RLE decoder heap buffer overflow — longCount not clamped to image width
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %openimageio · openimageio14 мая 2026 г.
- CVE-2026-4390333Наблюдать
OpenImageIO: SGI RLE decoder heap buffer overflow OIIO_DASSERT bounds checks are no-ops in release builds
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %openimageio · openimageio14 мая 2026 г.
- CVE-2022-4360132Наблюдать
Multiple code execution vulnerabilities exist in the IFFOutput::close() functionality of OpenImageIO Project OpenImageIO v2.4.4.2.
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %openimageio · openimageio22 дек. 2022 г.
- CVE-2022-4360032Наблюдать
Multiple code execution vulnerabilities exist in the IFFOutput::close() functionality of OpenImageIO Project OpenImageIO v2.4.4.2.
ВысокаяCVSS 8,1Эксплойта нетEPSS 2 %openimageio · openimageio22 дек. 2022 г.
- CVE-2022-4198132Наблюдать
A stack-based buffer overflow vulnerability exists in the TGA file format parser of OpenImageIO v2.3.19.0.
ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %openimageio · openimageio22 дек. 2022 г.