PT-2026-58105 · Pypi+1 · Pillow+1

CVE-2026-59197

·

Publicado

2026-07-14

·

Atualizado

2026-08-31

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Pillow versões anteriores a 12.3.0
Description A API pública de rank-filter na biblioteca de imagens Python Pillow permite uma gravação fora dos limites do heap nativo quando um tamanho de filtro ímpar muito grande é fornecido. Isso ocorre porque a função ImageFilter.RankFilter.filter() chama image.expand(size // 2, size // 2) antes de validar o tamanho do rank-filter, e a função ImagingExpand() calcula as dimensões de saída usando aritmética de inteiros sinalizados não verificada, que é um tipo de cálculo que não considera valores que excedem o limite máximo de um inteiro sinalizado.
Recommendations Atualize para a versão 12.3.0.

Exploit

Correção

DoS

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:48021
BDU:2026-11288
BIT-PILLOW-2026-59197
CVE-2026-59197
ECHO-5231-1622-6E83
GHSA-XJ96-63GP-2GMR
OESA-2026-3137
OESA-2026-3138
OESA-2026-3185
OESA-2026-3186
OESA-2026-3189
OPENSUSE-SU-2026:21544-1
PYSEC-2026-3454
RHSA-2026:50223
RHSA-2026:50319
RHSA-2026:50336
RHSA-2026:52551
SUSE-SU-2026:23217-1
SUSE-SU-2026:23228-1
SUSE-SU-2026:3084-1
SUSE-SU-2026:3268-1

Produtos afetados

Pillow
Rocky Linux