Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-42311

Опубликовано: 09 мая 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Pillow is a Python imaging library. From version 10.3.0 to before version 12.2.0, processing a malicious PSD file could lead to memory corruption, potentially resulting in a crash or arbitrary code execution. This issue has been patched in version 12.2.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:python:pillow:*:*:*:*:*:*:*:*
Версия от 10.3.0 (включая) до 12.2.0 (исключая)

EPSS

Процентиль: 5%
0.0015
Низкий

7.8 High

CVSS3

Дефекты

CWE-190

Связанные уязвимости

CVSS3: 7.8
ubuntu
3 месяца назад

Pillow is a Python imaging library. From version 10.3.0 to before version 12.2.0, processing a malicious PSD file could lead to memory corruption, potentially resulting in a crash or arbitrary code execution. This issue has been patched in version 12.2.0.

CVSS3: 7.8
redhat
3 месяца назад

Pillow is a Python imaging library. From version 10.3.0 to before version 12.2.0, processing a malicious PSD file could lead to memory corruption, potentially resulting in a crash or arbitrary code execution. This issue has been patched in version 12.2.0.

CVSS3: 7.8
debian
3 месяца назад

Pillow is a Python imaging library. From version 10.3.0 to before vers ...

CVSS3: 8.4
redos
20 дней назад

Уязвимость python-pillow

github
3 месяца назад

Pillow has an OOB Write with Invalid PSD Tile Extents (Integer Overflow)

EPSS

Процентиль: 5%
0.0015
Низкий

7.8 High

CVSS3

Дефекты

CWE-190