INFSA-2024:3005: Устранение уязвимости python-pillow

Информация о бюллетене

Идентификатор: INFSA-2024:3005

Тип: устранение уязвимостей

Дата публикации: 2024-08-28 10:29:03 UTC

Информация о пакете

Pillow — это библиотека для работы с изображениями на Python. Позволяет открывать изображение, вращать его, накладывать фильтры, а также работать с отдельными пикселями и выполнять обработку изображения.

Описание уязвимостей

  • CVE-2023-44271

    Уязвимость библиотеки Pillow вызвана ошибкой, которая неконтролируемо выделяет память для обработки заданной задачи. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать сбой, отправляя специально созданный запрос.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты