Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-05702

Опубликовано: 11 фев. 2026
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость библиотеки для работы с изображениями Python Pillow связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

АО «ИВК»
ООО «Ред Софт»
Secret Labs AB

Наименование ПО

АЛЬТ СП 10
РЕД ОС
Python Pillow

Версия ПО

- (АЛЬТ СП 10)
8.0 (РЕД ОС)
до 12.1.1 (Python Pillow)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

АО «ИВК» АЛЬТ СП 10 -
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
http://www.openwall.com/lists/oss-security/2026/02/12/1
https://github.com/python-pillow/Pillow
https://github.com/python-pillow/Pillow/commit/54ba4db542ad3c7b918812a4e2d69c27735a3199
https://github.com/python-pillow/Pillow/commit/9000313cc5d4a31bdcdd6d7f0781101abab553aa
https://github.com/python-pillow/Pillow/pull/9427
https://github.com/python-pillow/Pillow/security/advisories/GHSA-cfh3-3jmp-rvhc
https://pillow.readthedocs.io/en/stable/releasenotes/12.1.1.html
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-25990
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 29%
0.00367
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
redos
4 месяца назад

Уязвимость python-pillow

CVSS3: 7.5
ubuntu
6 месяцев назад

Pillow is a Python imaging library. From 10.3.0 to before 12.1.1, an out-of-bounds write may be triggered when loading a specially crafted PSD image. This vulnerability is fixed in 12.1.1.

CVSS3: 7.3
redhat
6 месяцев назад

Pillow is a Python imaging library. From 10.3.0 to before 12.1.1, an out-of-bounds write may be triggered when loading a specially crafted PSD image. This vulnerability is fixed in 12.1.1.

CVSS3: 7.5
nvd
6 месяцев назад

Pillow is a Python imaging library. From 10.3.0 to before 12.1.1, an out-of-bounds write may be triggered when loading a specially crafted PSD image. This vulnerability is fixed in 12.1.1.

CVSS3: 7.5
debian
6 месяцев назад

Pillow is a Python imaging library. From 10.3.0 to before 12.1.1, an o ...

EPSS

Процентиль: 29%
0.00367
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2