Pypi · Pillow · CVE-2026-54059
**Nome do Software Vulnerável e Versões Afetadas**
Pillow versões anteriores a 12.3.0
**Description**
Na função ` load bitmaps()` dentro de `PIL/PcfFontFile.py`, as dimensões dos glifos são lidas da seção PCF METRICS e passadas para `Image.frombytes()` sem invocar `Image. decompression bomb check()`. Isso permite que dados de fonte PCF especialmente manipulados causem alocação excessiva de memória, podendo levar a uma negação de serviço.
**Recommendations**
Atualize para a versão 12.3.0.