CVE-2026-34543OpenEXR 3.4.0 至 3.4.8 之前版本存在严重的信息泄露漏洞。在默认设置下,仅需读取恶意的 EXR 文件即可触发漏洞,导致堆内存中的敏感信息通过解码后的像素数据被泄露。该漏洞无需用户交互且网络攻击向量复杂度低,对系统机密性构成严重威胁。
该漏洞源于 OpenEXR 在处理图像文件时,对解码像素数据的内存初始化处理存在缺陷。具体而言,受影响版本在解析特定结构的 EXR 文件时,未将输出缓冲区完全清零或正确填充,导致堆内存中的历史残留数据直接被复制到最终的解码像素数据中。攻击者利用此特性构造特殊的恶意 EXR 文件,当受害者使用集成了 OpenEXR 库的应用程序读取该文件时,库会按照正常流程解码并输出像素,实际上却输出了包含敏感信息的内存片段。由于该漏洞无需身份认证和用户交互,攻击复杂度低,攻击者可轻易发起攻击,通过分析解码后的图像数据反向推导出堆内存中的敏感内容,如内存地址、加密密钥或其他运行时隐私数据,造成严重的信息泄露风险。