cbcvebase.
CVE-2022-43594
published 2022-12-22

CVE-2022-43594: Multiple denial of service vulnerabilities exist in the image output closing functionality of OpenImageIO Project OpenImageIO v2.4.4.2. Specially crafted…

PriorityP428medium5.9CVSS 3.1
AVNACHPRNUINSUCNINAH
EPSS
1.27%
66.4th percentile
Multiple denial of service vulnerabilities exist in the image output closing functionality of OpenImageIO Project OpenImageIO v2.4.4.2. Specially crafted ImageOutput Objects can lead to multiple null pointer dereferences. An attacker can provide malicious multiple inputs to trigger these vulnerabilities.This vulnerability applies to writing .bmp files.

Affected

8 ranges
VendorProductVersion rangeFixed in
debiandebian_linux
debianopenimageio< openimageio 2.4.7.1+dfsg-2 (bookworm)openimageio 2.4.7.1+dfsg-2 (bookworm)
openimageioopenimageio
openimageioopenimageio>= 0 < 2.2.10.1+dfsg-1+deb11u12.2.10.1+dfsg-1+deb11u1
openimageioopenimageio>= 0 < 2.4.7.1+dfsg-22.4.7.1+dfsg-2
openimageioopenimageio>= 0 < 2.4.7.1+dfsg-22.4.7.1+dfsg-2
openimageioopenimageio>= 0 < 2.4.7.1+dfsg-22.4.7.1+dfsg-2
openimageio_projectopenimageio

CVSS provenance

nvdv3.15.9MEDIUMCVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
osv5.9MEDIUM
vendor_debian5.9MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.