Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q4mp-jvh2-76fj

Опубликовано: 14 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Pillow subject to DoS via SAMPLESPERPIXEL tag

Pillow starting with 9.2.0 and prior to 9.3.0 allows denial of service via SAMPLESPERPIXEL. A large value in the SAMPLESPERPIXEL tag could lead to a memory and runtime DOS in TiffImagePlugin.py when setting up the context for image decoding. This issue has been patched in version 9.3.0.

Пакеты

Наименование

pillow

pip
Затронутые версииВерсия исправления

>= 9.2.0, < 9.3.0

9.3.0

EPSS

Процентиль: 67%
0.01206
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 4 года назад

Pillow before 9.3.0 allows denial of service via SAMPLESPERPIXEL.

CVSS3: 7.5
nvd
почти 4 года назад

Pillow before 9.3.0 allows denial of service via SAMPLESPERPIXEL.

CVSS3: 7.5
debian
почти 4 года назад

Pillow before 9.3.0 allows denial of service via SAMPLESPERPIXEL.

CVSS3: 7.5
fstec
почти 4 года назад

Уязвимость библиотеки для работы с изображениями Pillow, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»

CVSS3: 7.5
altlinux
почти 4 года назад

ALT-PU-2022-3019: package `python3-module-Pillow` update to version 9.3.0-alt1

EPSS

Процентиль: 67%
0.01206
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-400