Une vulnérabilité a été identifiée dans Blender, elle pourrait être exploitée par des attaquants afin de causer un déni de service ou compromettre un système vulnérable. Ce problème résulte d'un débordement de mémoire présent au niveau de la fonction "imb_loadhdr()" [source/blender/imbuf/intern/radiance_hdr.c] qui ne valide pas correctement une image Radiance RGBE malformée, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'une application vulnérable ou afin d'exécuter des commandes arbitraires via un fichier Blender (*.blend) spécialement conçu.
Crédit Vulnérabilité découverte par Stefan Cornelius (Secunia Research).