PT-2026-22391 · Unknown · Pillow Heif

·

CVE-2026-28231

·

Publicado

2026-02-27

·

Atualizado

2026-07-20

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas pillow heif versões anteriores à 1.3.0
Descrição Um estouro de inteiro na validação do buffer do caminho de codificação no arquivo pillow heif.c permite que um atacante contorne verificações de limites ao fornecer dimensões de imagem grandes. Isso pode levar a uma leitura fora dos limites do heap, potencialmente resultando em divulgação de informações ou negação de serviço. O problema é acionado com as configurações padrão e não requer nenhuma configuração especial.
Recomendações Atualize para a versão 1.3.0 ou posterior do pillow heif.

Exploit

Correção

DoS

Integer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28231
GHSA-5GJJ-6R7V-PH3X
OPENSUSE-SU-2026:10285-1
PYSEC-2026-2248
PYSEC-2026-2258

Produtos afetados

Pillow Heif