Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-30595

Опубликовано: 17 мая 2022
Источник: redhat
CVSS3: 6.2
EPSS Низкий

Описание

libImaging/TgaRleDecode.c in Pillow 9.1.0 has a heap buffer overflow in the processing of invalid TGA image files.

A heap buffer overflow vulnerability was found in python-pillow. This security vulnerability occurs when reading a TGA file with RLE packets that cross scan lines, where pillow reads the information past the end of the first line without deducting that from the length of the remaining file data.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7python-pillowNot affected
Red Hat Enterprise Linux 8python-pillowNot affected

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-119
https://bugzilla.redhat.com/show_bug.cgi?id=2087609python-pillow: heap buffer overflow in crafted TGA file

EPSS

Процентиль: 78%
0.01135
Низкий

6.2 Medium

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 3 лет назад

libImaging/TgaRleDecode.c in Pillow 9.1.0 has a heap buffer overflow in the processing of invalid TGA image files.

CVSS3: 9.8
nvd
больше 3 лет назад

libImaging/TgaRleDecode.c in Pillow 9.1.0 has a heap buffer overflow in the processing of invalid TGA image files.

CVSS3: 9.8
debian
больше 3 лет назад

libImaging/TgaRleDecode.c in Pillow 9.1.0 has a heap buffer overflow i ...

CVSS3: 7.5
github
больше 3 лет назад

Buffer over-flow in Pillow

CVSS3: 9.8
fstec
больше 3 лет назад

Уязвимость компонента libImaging/TgaRleDecode.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации

EPSS

Процентиль: 78%
0.01135
Низкий

6.2 Medium

CVSS3