PT-2026-58104 · Pypi+2 · Pillow+2

CVE-2026-54058

·

Publicado

2026-06-26

·

Atualizado

2026-08-31

CVSS v2.0

9.4

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Pillow versões anteriores a 12.3.0
Description Um problema de leitura fora dos limites existe na função PyImaging MapBuffer() em src/map.c ao carregar imagens McIdas AREA não compactadas a partir de um nome de arquivo usando o caminho do codec raw mmap. O software não verifica se o stride da linha é pelo menos a largura natural da linha (xsize * pixelsize). Um invasor remoto pode fornecer uma imagem especialmente manipulada com palavras de cabeçalho que definem um stride menor que a largura da linha, fazendo com que operações de acesso a pixels — como Image.tobytes(), getpixel, convert ou save — leiam além da região de memória mapeada. Isso pode levar à divulgação de memória adjacente do processo ou causar a negação de serviço via falha SIGBUS.
Recommendations Atualize o Pillow para a versão 12.3.0. Como mitigação temporária, restrinja o uso da função PyImaging MapBuffer() ou evite processar imagens McIdas AREA não compactadas de fontes não confiáveis.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:48021
BDU:2026-09900
BIT-PILLOW-2026-54058
CVE-2026-54058
ECHO-F65C-DF45-7F47
GHSA-62P4-GMF7-7G93
OESA-2026-3185
OESA-2026-3186
OESA-2026-3187
OESA-2026-3188
OESA-2026-3189
OPENSUSE-SU-2026:11283-1
OPENSUSE-SU-2026:21544-1
PYSEC-2026-3493
RHSA-2026:48021
RHSA-2026:52551
RHSA-2026:54417
RHSA-2026:54528
SUSE-SU-2026:23217-1
SUSE-SU-2026:23228-1
SUSE-SU-2026:3084-1
SUSE-SU-2026:3268-1

Produtos afetados

Pillow
Red Os
Rocky Linux