OPENSUSE-SU-2026:11442-1

Vulnerability from csaf_opensuse - Published: 2026-08-04 00:00 - Updated: 2026-09-20 21:49
Summary
OpenImageIO-3.1.16.0-1.1 on GA media
Severity
Moderate
Notes
Title of the patch: OpenImageIO-3.1.16.0-1.1 on GA media
Description of the patch: These are all security issues fixed in the OpenImageIO-3.1.16.0-1.1 package on the GA media of openSUSE Tumbleweed.
Patchnames: openSUSE-Tumbleweed-2026-11442
Terms of use: CSAF 2.0 data is provided by SUSE under the Creative Commons License 4.0 with Attribution (CC-BY-4.0).
Affected products
Product Identifier Version Remediation
Unresolved product id: openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64 —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64 —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64 —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64 —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64 —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64 —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64 —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64 —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64 —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x —
Vendor Fix
Unresolved product id: openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64 —
Vendor Fix
Threats
Impact important
Affected products
Recommended 20 products, the same list as for CVE-2026-63419
Threats
Impact moderate
Affected products
Recommended 20 products, the same list as for CVE-2026-63419
Threats
Impact moderate
Affected products
Recommended 20 products, the same list as for CVE-2026-63419
Threats
Impact moderate
Affected products
Recommended 20 products, the same list as for CVE-2026-63419
Threats
Impact moderate
Affected products
Recommended 20 products, the same list as for CVE-2026-63419
Threats
Impact moderate
Affected products
Recommended 20 products, the same list as for CVE-2026-63419
Threats
Impact moderate
Affected products
Recommended 20 products, the same list as for CVE-2026-63419
Threats
Impact important

{
  "document": {
    "aggregate_severity": {
      "namespace": "https://www.suse.com/support/security/rating/",
      "text": "moderate"
    },
    "category": "csaf_security_advisory",
    "csaf_version": "2.0",
    "distribution": {
      "text": "Copyright 2024 SUSE LLC. All rights reserved.",
      "tlp": {
        "label": "WHITE",
        "url": "https://www.first.org/tlp/"
      }
    },
    "lang": "en",
    "notes": [
      {
        "category": "summary",
        "text": "OpenImageIO-3.1.16.0-1.1 on GA media",
        "title": "Title of the patch"
      },
      {
        "category": "description",
        "text": "These are all security issues fixed in the OpenImageIO-3.1.16.0-1.1 package on the GA media of openSUSE Tumbleweed.",
        "title": "Description of the patch"
      },
      {
        "category": "details",
        "text": "openSUSE-Tumbleweed-2026-11442",
        "title": "Patchnames"
      },
      {
        "category": "legal_disclaimer",
        "text": "CSAF 2.0 data is provided by SUSE under the Creative Commons License 4.0 with Attribution (CC-BY-4.0).",
        "title": "Terms of use"
      }
    ],
    "publisher": {
      "category": "vendor",
      "contact_details": "https://www.suse.com/support/security/contact/",
      "name": "SUSE Product Security Team",
      "namespace": "https://www.suse.com/"
    },
    "references": [
      {
        "category": "external",
        "summary": "SUSE ratings",
        "url": "https://www.suse.com/support/security/rating/"
      },
      {
        "category": "self",
        "summary": "URL of this CSAF notice",
        "url": "https://ftp.suse.com/pub/projects/security/csaf/opensuse-su-2026_11442-1.json"
      },
      {
        "category": "self",
        "summary": "SUSE CVE CVE-2026-63419 page",
        "url": "https://www.suse.com/security/cve/CVE-2026-63419/"
      },
      {
        "category": "self",
        "summary": "SUSE CVE CVE-2026-63420 page",
        "url": "https://www.suse.com/security/cve/CVE-2026-63420/"
      },
      {
        "category": "self",
        "summary": "SUSE CVE CVE-2026-63422 page",
        "url": "https://www.suse.com/security/cve/CVE-2026-63422/"
      },
      {
        "category": "self",
        "summary": "SUSE CVE CVE-2026-63635 page",
        "url": "https://www.suse.com/security/cve/CVE-2026-63635/"
      },
      {
        "category": "self",
        "summary": "SUSE CVE CVE-2026-63638 page",
        "url": "https://www.suse.com/security/cve/CVE-2026-63638/"
      },
      {
        "category": "self",
        "summary": "SUSE CVE CVE-2026-65969 page",
        "url": "https://www.suse.com/security/cve/CVE-2026-65969/"
      },
      {
        "category": "self",
        "summary": "SUSE CVE CVE-2026-65970 page",
        "url": "https://www.suse.com/security/cve/CVE-2026-65970/"
      },
      {
        "category": "self",
        "summary": "SUSE CVE CVE-2026-67549 page",
        "url": "https://www.suse.com/security/cve/CVE-2026-67549/"
      }
    ],
    "title": "OpenImageIO-3.1.16.0-1.1 on GA media",
    "tracking": {
      "current_release_date": "2026-09-20T21:49:21Z",
      "generator": {
        "date": "2026-08-04T00:00:00Z",
        "engine": {
          "name": "cve-database.git:bin/generate-csaf.pl",
          "version": "1"
        }
      },
      "id": "openSUSE-SU-2026:11442-1",
      "initial_release_date": "2026-08-04T00:00:00Z",
      "revision_history": [
        {
          "date": "2026-08-04T00:00:00Z",
          "number": "1",
          "summary": "Current version"
        },
        {
          "date": "2026-09-16T20:22:24Z",
          "number": "2",
          "summary": "unknown changes"
        },
        {
          "date": "2026-09-16T21:25:04Z",
          "number": "3",
          "summary": "unknown changes"
        },
        {
          "date": "2026-09-17T17:18:12Z",
          "number": "4",
          "summary": "unknown changes"
        },
        {
          "date": "2026-09-19T08:19:59Z",
          "number": "5",
          "summary": "unknown changes"
        },
        {
          "date": "2026-09-20T21:49:21Z",
          "number": "6",
          "summary": "unknown changes"
        }
      ],
      "status": "final",
      "version": "6"
    }
  },
  "product_tree": {
    "branches": [
      {
        "branches": [
          {
            "branches": [
              {
                "category": "product_version",
                "name": "OpenImageIO-0:3.1.16.0-1.1.aarch64",
                "product": {
                  "name": "OpenImageIO-0:3.1.16.0-1.1.aarch64",
                  "product_id": "OpenImageIO-0:3.1.16.0-1.1.aarch64",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/OpenImageIO@3.1.16.0-1.1?arch=aarch64"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
                "product": {
                  "name": "OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
                  "product_id": "OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/OpenImageIO-devel@3.1.16.0-1.1?arch=aarch64"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
                "product": {
                  "name": "libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
                  "product_id": "libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/libOpenImageIO3_1@3.1.16.0-1.1?arch=aarch64"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
                "product": {
                  "name": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
                  "product_id": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/libOpenImageIO_Util3_1@3.1.16.0-1.1?arch=aarch64"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
                "product": {
                  "name": "python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
                  "product_id": "python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/python3-OpenImageIO@3.1.16.0-1.1?arch=aarch64"
                  }
                }
              }
            ],
            "category": "architecture",
            "name": "aarch64"
          },
          {
            "branches": [
              {
                "category": "product_version",
                "name": "OpenImageIO-0:3.1.16.0-1.1.ppc64le",
                "product": {
                  "name": "OpenImageIO-0:3.1.16.0-1.1.ppc64le",
                  "product_id": "OpenImageIO-0:3.1.16.0-1.1.ppc64le",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/OpenImageIO@3.1.16.0-1.1?arch=ppc64le"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
                "product": {
                  "name": "OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
                  "product_id": "OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/OpenImageIO-devel@3.1.16.0-1.1?arch=ppc64le"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
                "product": {
                  "name": "libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
                  "product_id": "libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/libOpenImageIO3_1@3.1.16.0-1.1?arch=ppc64le"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
                "product": {
                  "name": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
                  "product_id": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/libOpenImageIO_Util3_1@3.1.16.0-1.1?arch=ppc64le"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
                "product": {
                  "name": "python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
                  "product_id": "python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/python3-OpenImageIO@3.1.16.0-1.1?arch=ppc64le"
                  }
                }
              }
            ],
            "category": "architecture",
            "name": "ppc64le"
          },
          {
            "branches": [
              {
                "category": "product_version",
                "name": "OpenImageIO-0:3.1.16.0-1.1.s390x",
                "product": {
                  "name": "OpenImageIO-0:3.1.16.0-1.1.s390x",
                  "product_id": "OpenImageIO-0:3.1.16.0-1.1.s390x",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/OpenImageIO@3.1.16.0-1.1?arch=s390x"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
                "product": {
                  "name": "OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
                  "product_id": "OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/OpenImageIO-devel@3.1.16.0-1.1?arch=s390x"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
                "product": {
                  "name": "libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
                  "product_id": "libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/libOpenImageIO3_1@3.1.16.0-1.1?arch=s390x"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
                "product": {
                  "name": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
                  "product_id": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/libOpenImageIO_Util3_1@3.1.16.0-1.1?arch=s390x"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
                "product": {
                  "name": "python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
                  "product_id": "python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/python3-OpenImageIO@3.1.16.0-1.1?arch=s390x"
                  }
                }
              }
            ],
            "category": "architecture",
            "name": "s390x"
          },
          {
            "branches": [
              {
                "category": "product_version",
                "name": "OpenImageIO-0:3.1.16.0-1.1.x86_64",
                "product": {
                  "name": "OpenImageIO-0:3.1.16.0-1.1.x86_64",
                  "product_id": "OpenImageIO-0:3.1.16.0-1.1.x86_64",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/OpenImageIO@3.1.16.0-1.1?arch=x86_64"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
                "product": {
                  "name": "OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
                  "product_id": "OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/OpenImageIO-devel@3.1.16.0-1.1?arch=x86_64"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
                "product": {
                  "name": "libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
                  "product_id": "libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/libOpenImageIO3_1@3.1.16.0-1.1?arch=x86_64"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
                "product": {
                  "name": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
                  "product_id": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/libOpenImageIO_Util3_1@3.1.16.0-1.1?arch=x86_64"
                  }
                }
              },
              {
                "category": "product_version",
                "name": "python3-OpenImageIO-0:3.1.16.0-1.1.x86_64",
                "product": {
                  "name": "python3-OpenImageIO-0:3.1.16.0-1.1.x86_64",
                  "product_id": "python3-OpenImageIO-0:3.1.16.0-1.1.x86_64",
                  "product_identification_helper": {
                    "purl": "pkg:rpm/suse/python3-OpenImageIO@3.1.16.0-1.1?arch=x86_64"
                  }
                }
              }
            ],
            "category": "architecture",
            "name": "x86_64"
          },
          {
            "branches": [
              {
                "category": "product_name",
                "name": "openSUSE Tumbleweed",
                "product": {
                  "name": "openSUSE Tumbleweed",
                  "product_id": "openSUSE Tumbleweed",
                  "product_identification_helper": {
                    "cpe": "cpe:/o:opensuse:tumbleweed"
                  }
                }
              }
            ],
            "category": "product_family",
            "name": "SUSE Linux Enterprise"
          }
        ],
        "category": "vendor",
        "name": "SUSE"
      }
    ],
    "relationships": [
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "OpenImageIO-0:3.1.16.0-1.1.aarch64 as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64"
        },
        "product_reference": "OpenImageIO-0:3.1.16.0-1.1.aarch64",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "OpenImageIO-0:3.1.16.0-1.1.ppc64le as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le"
        },
        "product_reference": "OpenImageIO-0:3.1.16.0-1.1.ppc64le",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "OpenImageIO-0:3.1.16.0-1.1.s390x as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x"
        },
        "product_reference": "OpenImageIO-0:3.1.16.0-1.1.s390x",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "OpenImageIO-0:3.1.16.0-1.1.x86_64 as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64"
        },
        "product_reference": "OpenImageIO-0:3.1.16.0-1.1.x86_64",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "OpenImageIO-devel-0:3.1.16.0-1.1.aarch64 as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64"
        },
        "product_reference": "OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le"
        },
        "product_reference": "OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "OpenImageIO-devel-0:3.1.16.0-1.1.s390x as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x"
        },
        "product_reference": "OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "OpenImageIO-devel-0:3.1.16.0-1.1.x86_64 as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64"
        },
        "product_reference": "OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64 as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64"
        },
        "product_reference": "libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le"
        },
        "product_reference": "libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "libOpenImageIO3_1-0:3.1.16.0-1.1.s390x as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x"
        },
        "product_reference": "libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64 as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64"
        },
        "product_reference": "libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64 as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64"
        },
        "product_reference": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le"
        },
        "product_reference": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x"
        },
        "product_reference": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64 as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64"
        },
        "product_reference": "libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "python3-OpenImageIO-0:3.1.16.0-1.1.aarch64 as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64"
        },
        "product_reference": "python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le"
        },
        "product_reference": "python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "python3-OpenImageIO-0:3.1.16.0-1.1.s390x as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x"
        },
        "product_reference": "python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      },
      {
        "category": "default_component_of",
        "full_product_name": {
          "name": "python3-OpenImageIO-0:3.1.16.0-1.1.x86_64 as component of openSUSE Tumbleweed",
          "product_id": "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
        },
        "product_reference": "python3-OpenImageIO-0:3.1.16.0-1.1.x86_64",
        "relates_to_product_reference": "openSUSE Tumbleweed"
      }
    ]
  },
  "vulnerabilities": [
    {
      "cve": "CVE-2026-63419",
      "ids": [
        {
          "system_name": "SUSE CVE Page",
          "text": "https://www.suse.com/security/cve/CVE-2026-63419"
        }
      ],
      "notes": [
        {
          "category": "general",
          "text": "OpenImageIO is a toolset for reading, writing, and manipulating image files of any image file format relevant to VFX / animation. Prior to 3.0.21.0, 3.1.16.0, and 3.2.0.3-beta1, A zbuffer-only tiled iff is exposed with a 16-bit public imagespec while the decoder retains a 32-bit internal pixel size. iffinput::read_native_tile() copies according to m_header.pixel_bytes() rather than imagespec::tile_bytes(true), and a failed read can leave m_buf nonempty so a later call copies partially initialized data into the undersized caller buffer, resulting in a heap out-of-bounds write and memory corruption. The affected implementation is identified by src/iff.imageio/iffinput.cpp, IffInput::read_native_tile(), ImageSpec::tile_bytes(true), m_header.pixel_bytes(), ZBUFFER, and m_buf, which define the relevant source path, functions, state, and trigger. This issue is fixed in versions 3.0.21.0, 3.1.16.0, and 3.2.0.3-beta1.",
          "title": "CVE description"
        }
      ],
      "product_status": {
        "recommended": [
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
        ]
      },
      "references": [
        {
          "category": "external",
          "summary": "CVE-2026-63419",
          "url": "https://www.suse.com/security/cve/CVE-2026-63419"
        }
      ],
      "remediations": [
        {
          "category": "vendor_fix",
          "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n",
          "product_ids": [
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
          ]
        }
      ],
      "threats": [
        {
          "category": "impact",
          "date": "2026-08-04T00:00:00Z",
          "details": "important"
        }
      ],
      "title": "CVE-2026-63419"
    },
    {
      "cve": "CVE-2026-63420",
      "ids": [
        {
          "system_name": "SUSE CVE Page",
          "text": "https://www.suse.com/security/cve/CVE-2026-63420"
        }
      ],
      "notes": [
        {
          "category": "general",
          "text": "OpenImageIO is a toolset for reading, writing, and manipulating image files of any image file format relevant to VFX / animation. Prior to 3.0.21.0, 3.1.16.0, and 3.2.0.3-beta1, An indexed psd with transparency metadata creates fewer stored channel_buffers than the spec.nchannels value advertised by the rawcolor path. when oiio:rawcolor or psd:rawdata is enabled, psdinput::read_native_scanline() passes spec.nchannels to psdinput::interleave_row(), which indexes beyond channel_buffers, resulting in a heap out-of-bounds read and process crash. The affected implementation is identified by src/psd.imageio/psdinput.cpp, PSDInput::read_native_scanline(), PSDInput::interleave_row(), oiio:RawColor, psd:RawData, channel_buffers, and spec.nchannels, which define the relevant source path, functions, state, and trigger. This issue is fixed in versions 3.0.21.0, 3.1.16.0, and 3.2.0.3-beta1.",
          "title": "CVE description"
        }
      ],
      "product_status": {
        "recommended": [
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
        ]
      },
      "references": [
        {
          "category": "external",
          "summary": "CVE-2026-63420",
          "url": "https://www.suse.com/security/cve/CVE-2026-63420"
        }
      ],
      "remediations": [
        {
          "category": "vendor_fix",
          "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n",
          "product_ids": [
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
          ]
        }
      ],
      "threats": [
        {
          "category": "impact",
          "date": "2026-08-04T00:00:00Z",
          "details": "moderate"
        }
      ],
      "title": "CVE-2026-63420"
    },
    {
      "cve": "CVE-2026-63422",
      "ids": [
        {
          "system_name": "SUSE CVE Page",
          "text": "https://www.suse.com/security/cve/CVE-2026-63422"
        }
      ],
      "notes": [
        {
          "category": "general",
          "text": "OpenImageIO is a toolset for reading, writing, and manipulating image files of any image file format relevant to VFX / animation. Prior to 3.0.21.0, 3.1.16.0, and 3.2.0.3-beta1, A valid tiled openexr image whose width is not a multiple of its tile width can trigger an overflow when a caller reads a partial edge-tile rectangle. openexrinput::read_native_tiles() copies each row into the caller buffer using the padded whole-tile scanline_stride rather than user_scanline_bytes for the requested rectangle, resulting in a heap out-of-bounds write and memory corruption. The affected implementation is identified by src/openexr.imageio/exrinput.cpp, OpenEXRInput::read_native_tiles(), partial edge tile, user_scanline_bytes, and scanline_stride, which define the relevant source path, functions, state, and trigger. This issue is fixed in versions 3.0.21.0, 3.1.16.0, and 3.2.0.3-beta1.",
          "title": "CVE description"
        }
      ],
      "product_status": {
        "recommended": [
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
        ]
      },
      "references": [
        {
          "category": "external",
          "summary": "CVE-2026-63422",
          "url": "https://www.suse.com/security/cve/CVE-2026-63422"
        }
      ],
      "remediations": [
        {
          "category": "vendor_fix",
          "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n",
          "product_ids": [
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
          ]
        }
      ],
      "threats": [
        {
          "category": "impact",
          "date": "2026-08-04T00:00:00Z",
          "details": "moderate"
        }
      ],
      "title": "CVE-2026-63422"
    },
    {
      "cve": "CVE-2026-63635",
      "ids": [
        {
          "system_name": "SUSE CVE Page",
          "text": "https://www.suse.com/security/cve/CVE-2026-63635"
        }
      ],
      "notes": [
        {
          "category": "general",
          "text": "OpenImageIO is a toolset for reading, writing, and manipulating image files of any image file format relevant to VFX / animation. Prior to 3.0.21.0, 3.1.16.0, and 3.2.0.3-beta1, A crafted psd with an invalid color_mode bypasses normal validation when oiio:rawcolor or psd:rawdata is enabled. psdinput::setup() then uses the attacker-controlled value to index fixed color-mode tables, causing a global out-of-bounds read and potentially a bogus allocation, resulting in denial of service. The affected implementation is identified by src/psd.imageio/psdinput.cpp, PSDInput::validate_header(), PSDInput::setup(), oiio:RawColor, psd:RawData, color_mode, and mode_channel_count, which define the relevant source path, functions, state, and trigger. This issue is fixed in versions 3.0.21.0, 3.1.16.0, and 3.2.0.3-beta1.",
          "title": "CVE description"
        }
      ],
      "product_status": {
        "recommended": [
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
        ]
      },
      "references": [
        {
          "category": "external",
          "summary": "CVE-2026-63635",
          "url": "https://www.suse.com/security/cve/CVE-2026-63635"
        }
      ],
      "remediations": [
        {
          "category": "vendor_fix",
          "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n",
          "product_ids": [
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
          ]
        }
      ],
      "threats": [
        {
          "category": "impact",
          "date": "2026-08-04T00:00:00Z",
          "details": "moderate"
        }
      ],
      "title": "CVE-2026-63635"
    },
    {
      "cve": "CVE-2026-63638",
      "ids": [
        {
          "system_name": "SUSE CVE Page",
          "text": "https://www.suse.com/security/cve/CVE-2026-63638"
        }
      ],
      "notes": [
        {
          "category": "general",
          "text": "OpenImageIO is a toolset for reading, writing, and manipulating image files of any image file format relevant to VFX / animation. Prior to 3.0.21.0, 3.1.16.0, and 3.2.0.3-beta1, A crafted cineon image can declare unsupported component bit depth 26. cineoninput::open() maps it to a 32-bit imagespec, but libcineon maps the unsupported depth to an 8-byte value, so cineoninput::read_native_scanline() causes attacker-controlled data to be written beyond the 4-byte-per-pixel caller buffer, resulting in a heap out-of-bounds write and memory corruption. The affected implementation is identified by src/cineon.imageio/cineoninput.cpp, CineonInput::open(), CineonInput::read_native_scanline(), ComponentDataSize(), bit depth 26, and ImageSpec, which define the relevant source path, functions, state, and trigger. This issue is fixed in versions 3.0.21.0, 3.1.16.0, and 3.2.0.3-beta1.",
          "title": "CVE description"
        }
      ],
      "product_status": {
        "recommended": [
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
        ]
      },
      "references": [
        {
          "category": "external",
          "summary": "CVE-2026-63638",
          "url": "https://www.suse.com/security/cve/CVE-2026-63638"
        }
      ],
      "remediations": [
        {
          "category": "vendor_fix",
          "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n",
          "product_ids": [
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
          ]
        }
      ],
      "threats": [
        {
          "category": "impact",
          "date": "2026-08-04T00:00:00Z",
          "details": "moderate"
        }
      ],
      "title": "CVE-2026-63638"
    },
    {
      "cve": "CVE-2026-65969",
      "ids": [
        {
          "system_name": "SUSE CVE Page",
          "text": "https://www.suse.com/security/cve/CVE-2026-65969"
        }
      ],
      "notes": [
        {
          "category": "general",
          "text": "OpenImageIO is a toolset for reading, writing, and manipulating image files of any image file format relevant to VFX / animation. Prior to 3.0.21.0, 3.1.16.0, and 3.2.0.3-beta1, A truncated tga can leave a pending gif frame that is processed during output close. gifsplitpalette() computes numpixels multiplied by the palette partition width in signed 32-bit arithmetic; a large image overflows that intermediate, corrupts subpixelsa, and drives an out-of-bounds read while building the gif palette, resulting in a process crash and denial of service. The affected implementation is identified by src/gif.imageio/gif.h, GifSplitPalette(), numPixels, subPixelsA, GIFOutput, and truncated TGA input, which define the relevant source path, functions, state, and trigger. This issue is fixed in versions 3.0.21.0, 3.1.16.0, and 3.2.0.3-beta1.",
          "title": "CVE description"
        }
      ],
      "product_status": {
        "recommended": [
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
        ]
      },
      "references": [
        {
          "category": "external",
          "summary": "CVE-2026-65969",
          "url": "https://www.suse.com/security/cve/CVE-2026-65969"
        }
      ],
      "remediations": [
        {
          "category": "vendor_fix",
          "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n",
          "product_ids": [
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
          ]
        }
      ],
      "threats": [
        {
          "category": "impact",
          "date": "2026-08-04T00:00:00Z",
          "details": "moderate"
        }
      ],
      "title": "CVE-2026-65969"
    },
    {
      "cve": "CVE-2026-65970",
      "ids": [
        {
          "system_name": "SUSE CVE Page",
          "text": "https://www.suse.com/security/cve/CVE-2026-65970"
        }
      ],
      "notes": [
        {
          "category": "general",
          "text": "OpenImageIO is a toolset for reading, writing, and manipulating image files of any image file format relevant to VFX / animation. Prior to 3.1.16.0, a crafted ZIP-compressed TIFF processed with TIFF multithreading enabled can make TIFFInput::read_native_scanlines() return through an error path while asynchronous strip-decompression work remains queued. Because task_set is declared before ok and compressed_scratch, those captured objects are destroyed before the task-set destructor waits, allowing worker tasks to use stale stack and heap storage, resulting in a use-after-scope crash and denial of service. The affected implementation is identified by src/tiff.imageio/tiffinput.cpp, TIFFInput::read_native_scanlines(), task_set, ok, compressed_scratch, and uncompress_one_strip(), which define the relevant source path, functions, state, and trigger. This issue is fixed in 3.1.16.0.",
          "title": "CVE description"
        }
      ],
      "product_status": {
        "recommended": [
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
        ]
      },
      "references": [
        {
          "category": "external",
          "summary": "CVE-2026-65970",
          "url": "https://www.suse.com/security/cve/CVE-2026-65970"
        }
      ],
      "remediations": [
        {
          "category": "vendor_fix",
          "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n",
          "product_ids": [
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
          ]
        }
      ],
      "threats": [
        {
          "category": "impact",
          "date": "2026-08-04T00:00:00Z",
          "details": "moderate"
        }
      ],
      "title": "CVE-2026-65970"
    },
    {
      "cve": "CVE-2026-67549",
      "ids": [
        {
          "system_name": "SUSE CVE Page",
          "text": "https://www.suse.com/security/cve/CVE-2026-67549"
        }
      ],
      "notes": [
        {
          "category": "general",
          "text": "OpenImageIO is a toolset for reading, writing, and manipulating image files of any image file format relevant to VFX / animation. Prior to 3.1.16.0, A crafted 1-bit contiguous cmyk tiff is exposed through a native uint1 imagespec, so callers allocate a bit-packed buffer. tiffinput::read_native_scanline_locked() nevertheless invokes tiffinput::bit_convert() with 8-bit output and writes one expanded byte per value into that smaller buffer, resulting in a heap out-of-bounds write and memory corruption. The affected implementation is identified by src/tiff.imageio/tiffinput.cpp, TIFFInput::bit_convert(), TIFFInput::read_native_scanline_locked(), PHOTOMETRIC_SEPARATED, 1-bit CMYK, and native uint1 ImageSpec, which define the relevant source path, functions, state, and trigger. This issue is fixed in 3.1.16.0.",
          "title": "CVE description"
        }
      ],
      "product_status": {
        "recommended": [
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
          "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
        ]
      },
      "references": [
        {
          "category": "external",
          "summary": "CVE-2026-67549",
          "url": "https://www.suse.com/security/cve/CVE-2026-67549"
        }
      ],
      "remediations": [
        {
          "category": "vendor_fix",
          "details": "To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or \"zypper patch\".\n",
          "product_ids": [
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:OpenImageIO-devel-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:libOpenImageIO_Util3_1-0:3.1.16.0-1.1.x86_64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.aarch64",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.ppc64le",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.s390x",
            "openSUSE Tumbleweed:python3-OpenImageIO-0:3.1.16.0-1.1.x86_64"
          ]
        }
      ],
      "threats": [
        {
          "category": "impact",
          "date": "2026-08-04T00:00:00Z",
          "details": "important"
        }
      ],
      "title": "CVE-2026-67549"
    }
  ]
}



Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Forecast uses a logistic model when the trend is rising, or an exponential decay model when the trend is falling. Fitted via linearized least squares.

Sightings

Author Source Type Date Other

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or observed by the user.
  • Confirmed: The vulnerability has been validated from an analyst's perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: The vulnerability was observed as exploited by the user who reported the sighting.
  • Patched: The vulnerability was observed as successfully patched by the user who reported the sighting.
  • Not exploited: The vulnerability was not observed as exploited by the user who reported the sighting.
  • Not confirmed: The user expressed doubt about the validity of the vulnerability.
  • Not patched: The vulnerability was not observed as successfully patched by the user who reported the sighting.

Loading…

Loading…

Loading…

Related by attack behaviour

Vulnerabilities whose description is nearest to this one in the vector space of the CIRCL/vulnerability-attack-technique-biencoder model. This is a similarity search over the bi-encoder space (plain cosine), not a classification, and it has no measured accuracy.


Loading…