PT-2026-58104 · Pypi+2 · Pillow+2
CVE-2026-54058
·
Publicado
2026-06-26
·
Atualizado
2026-08-31
CVSS v2.0
9.4
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Pillow versões anteriores a 12.3.0
Description
Um problema de leitura fora dos limites existe na função
PyImaging MapBuffer() em src/map.c ao carregar imagens McIdas AREA não compactadas a partir de um nome de arquivo usando o caminho do codec raw mmap. O software não verifica se o stride da linha é pelo menos a largura natural da linha (xsize * pixelsize). Um invasor remoto pode fornecer uma imagem especialmente manipulada com palavras de cabeçalho que definem um stride menor que a largura da linha, fazendo com que operações de acesso a pixels — como Image.tobytes(), getpixel, convert ou save — leiam além da região de memória mapeada. Isso pode levar à divulgação de memória adjacente do processo ou causar a negação de serviço via falha SIGBUS.Recommendations
Atualize o Pillow para a versão 12.3.0.
Como mitigação temporária, restrinja o uso da função
PyImaging MapBuffer() ou evite processar imagens McIdas AREA não compactadas de fontes não confiáveis.Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pillow
Red Os
Rocky Linux