Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q4mp-jvh2-76fj

Опубликовано: 14 нояб. 2022
Источник: github
Github: Прошло ревью
CVSS4: 8.7
CVSS3: 7.5

Описание

Pillow subject to DoS via SAMPLESPERPIXEL tag

Pillow starting with 9.2.0 and prior to 9.3.0 allows denial of service via SAMPLESPERPIXEL. A large value in the SAMPLESPERPIXEL tag could lead to a memory and runtime DOS in TiffImagePlugin.py when setting up the context for image decoding. This issue has been patched in version 9.3.0.

Пакеты

Наименование

pillow

pip
Затронутые версииВерсия исправления

>= 9.2.0, < 9.3.0

9.3.0

EPSS

Процентиль: 34%
0.0013
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-400

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 2 лет назад

Pillow before 9.3.0 allows denial of service via SAMPLESPERPIXEL.

CVSS3: 7.5
nvd
больше 2 лет назад

Pillow before 9.3.0 allows denial of service via SAMPLESPERPIXEL.

CVSS3: 7.5
debian
больше 2 лет назад

Pillow before 9.3.0 allows denial of service via SAMPLESPERPIXEL.

CVSS3: 7.5
fstec
больше 2 лет назад

Уязвимость библиотеки для работы с изображениями Pillow, связанная с неконтролируемым потреблением ресурсов, позволяющая нарушителю выполнить атаку типа «отказ в обслуживании»

CVSS3: 9.8
redos
около 2 лет назад

Множественные уязвимости python-pillow

EPSS

Процентиль: 34%
0.0013
Низкий

8.7 High

CVSS4

7.5 High

CVSS3

Дефекты

CWE-400