Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hf64-x4gq-p99h

Опубликовано: 18 мар. 2021
Источник: github
Github: Прошло ревью
CVSS4: 6.3
CVSS3: 5.4

Описание

Pillow Out-of-bounds Read

In Pillow before 8.1.0, SGIRleDecode has a 4-byte buffer over-read when decoding crafted SGI RLE image files because offsets and length tables are mishandled.

Пакеты

Наименование

pillow

pip
Затронутые версииВерсия исправления

>= 4.3.0, < 8.1.0

8.1.0

EPSS

Процентиль: 50%
0.00269
Низкий

6.3 Medium

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-125

Связанные уязвимости

CVSS3: 5.4
ubuntu
около 5 лет назад

In Pillow before 8.1.0, SGIRleDecode has a 4-byte buffer over-read when decoding crafted SGI RLE image files because offsets and length tables are mishandled.

CVSS3: 5.4
redhat
около 5 лет назад

In Pillow before 8.1.0, SGIRleDecode has a 4-byte buffer over-read when decoding crafted SGI RLE image files because offsets and length tables are mishandled.

CVSS3: 5.4
nvd
около 5 лет назад

In Pillow before 8.1.0, SGIRleDecode has a 4-byte buffer over-read when decoding crafted SGI RLE image files because offsets and length tables are mishandled.

CVSS3: 5.4
debian
около 5 лет назад

In Pillow before 8.1.0, SGIRleDecode has a 4-byte buffer over-read whe ...

suse-cvrf
больше 4 лет назад

Security update for python-CairoSVG, python-Pillow

EPSS

Процентиль: 50%
0.00269
Низкий

6.3 Medium

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-125