Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-35653

Опубликовано: 12 янв. 2021
Источник: debian
EPSS Низкий

Описание

In Pillow before 8.1.0, PcxDecode has a buffer over-read when decoding a crafted PCX file because the user-supplied stride value is trusted for buffer calculations.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
pillowfixed8.1.0-1package
pillowfixed5.4.1-2+deb10u3busterpackage

Примечания

  • https://pillow.readthedocs.io/en/stable/releasenotes/8.1.0.html#security

  • https://github.com/python-pillow/Pillow/pull/5174

  • https://github.com/python-pillow/Pillow/commit/2f409261eb1228e166868f8f0b5da5cda52e55bf

EPSS

Процентиль: 52%
0.00293
Низкий

Связанные уязвимости

CVSS3: 7.1
ubuntu
около 5 лет назад

In Pillow before 8.1.0, PcxDecode has a buffer over-read when decoding a crafted PCX file because the user-supplied stride value is trusted for buffer calculations.

CVSS3: 7.1
redhat
около 5 лет назад

In Pillow before 8.1.0, PcxDecode has a buffer over-read when decoding a crafted PCX file because the user-supplied stride value is trusted for buffer calculations.

CVSS3: 7.1
nvd
около 5 лет назад

In Pillow before 8.1.0, PcxDecode has a buffer over-read when decoding a crafted PCX file because the user-supplied stride value is trusted for buffer calculations.

CVSS3: 7.1
github
почти 5 лет назад

Pillow Out-of-bounds Read

CVSS3: 7.1
fstec
около 5 лет назад

Уязвимость библиотеки обработки изображений в Python Pillow, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

EPSS

Процентиль: 52%
0.00293
Низкий