Unknown · Pillow Heif · CVE-2026-28231
**Nome do Software Vulnerável e Versões Afetadas**
pillow heif versões anteriores à 1.3.0
**Descrição**
Um estouro de inteiro na validação do buffer do caminho de codificação no arquivo ` pillow heif.c` permite que um atacante contorne verificações de limites ao fornecer dimensões de imagem grandes. Isso pode levar a uma leitura fora dos limites do heap, potencialmente resultando em divulgação de informações ou negação de serviço. O problema é acionado com as configurações padrão e não requer nenhuma configuração especial.
**Recomendações**
Atualize para a versão 1.3.0 ou posterior do pillow heif.