Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
ECHO-9812-7c70-a870
See a problem?
Import Source
https://advisory.echohq.com/osv/ECHO-9812-7c70-a870.json
JSON Data
https://api.osv.dev/v1/vulns/ECHO-9812-7c70-a870
Upstream
CVE-2026-34589
Withdrawn
2026-06-01T13:30:03Z
Published
2026-06-01T07:39:17Z
Modified
2026-09-15T03:33:45Z
Summary
DWA lossy decoder signed 32-bit overflow in rowBlock pointer construction. Vulnerability introduced in 3.2.0; the affected DWA core decoder code path does not exist in 3.1.x.
Details
References
https://advisory.echohq.com/cve/CVE-2026-34589
Affected packages
Echo
/
openexr
Package
Name
openexr
Purl
pkg:deb/echo/openexr
Affected ranges
Type
ECOSYSTEM
Events
Introduced
0
Unknown introduced version / All previous versions are affected
Fixed
3.1.13-2
Database specific
source
"https://advisory.echohq.com/osv/ECHO-9812-7c70-a870.json"
ECHO-9812-7c70-a870 - OSV