Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kaizawa97

#29742de 56,337
9.1CVSS total
Vulnerabilidades · 1
PT-2026-22391
9.1
2026-02-27
Unknown · Pillow Heif · CVE-2026-28231
**Nome do Software Vulnerável e Versões Afetadas** pillow heif versões anteriores à 1.3.0 **Descrição** Um estouro de inteiro na validação do buffer do caminho de codificação no arquivo ` pillow heif.c` permite que um atacante contorne verificações de limites ao fornecer dimensões de imagem grandes. Isso pode levar a uma leitura fora dos limites do heap, potencialmente resultando em divulgação de informações ou negação de serviço. O problema é acionado com as configurações padrão e não requer nenhuma configuração especial. **Recomendações** Atualize para a versão 1.3.0 ou posterior do pillow heif.