openexr v3.3.9 安全更新总结 漏洞概述 该版本(v3.3.9)主要修复了以下安全漏洞: CVE-2026-34549: DWA Lossy Decoder 堆越界写入 (Heap Out-of-Bounds Write) CVE-2026-34588: PIZ 解码器中的有符号32位溢出导致越界读/写 (Signed 32-bit Overflow in PIZ Decoder Leads to OOB Read/Write) CVE-2026-34544: 函数中的整数溢出导致越界写入 (Integer overflow to OOB write) CVE-2026-34543: PXR24 解压缩中通过未检查的解压缩大小导致的堆信息泄露 (Heap information disclosure via unchecked decompressed size) CVE-2026-34380: 中的有符号整数溢出(未定义行为),可能导致 PXR24 解压缩中的边界检查绕过 (Signed integer overflow may allow bounds-check bypass) CVE-2026-34379: 中的未对齐写入导致未定义行为 (Misaligned write leading to undefined behavior) CVE-2026-34378: 解析 EXR 文件时, 中的有符号整数溢出 (Signed integer overflow when parsing EXR files) 影响范围 openexr v3.3.9 之前的所有版本。 修复方案 建议用户立即升级到 openexr v3.3.9 版本。 下载资源 (20.2 MB) (9.39 KB)