Executive brief
OpenEXR: Heap information disclosure in PXR24 decompression via unchecked decompressed size (undo_pxr24_impl)
Affected products
- PyPI OpenEXR
Junglewise Threat Intelligence
CVE-2026-34543 · Severity: medium · CVSS 4 · Published 2026-07-13
Technologies: OpenEXR (PyPI). Vendors: PyPI.
OpenEXR: Heap information disclosure in PXR24 decompression via unchecked decompressed size (undo_pxr24_impl)