tinyexr是一个小型OpenEXR图像加载/保存库。 tinyexr 0.9.5版本中存在基于堆的缓冲区溢出漏洞。攻击者可借助tinyexr.h文件中的‘tinyexr::ReadChannelInfo’函数利用该漏洞造成越界读取。