PT-2026-22391 · Unknown · Pillow Heif
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
pillow heif versões anteriores à 1.3.0
Descrição
Um estouro de inteiro na validação do buffer do caminho de codificação no arquivo
pillow heif.c permite que um atacante contorne verificações de limites ao fornecer dimensões de imagem grandes. Isso pode levar a uma leitura fora dos limites do heap, potencialmente resultando em divulgação de informações ou negação de serviço. O problema é acionado com as configurações padrão e não requer nenhuma configuração especial.Recomendações
Atualize para a versão 1.3.0 ou posterior do pillow heif.
Exploit
Correção
DoS
Integer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pillow Heif