Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260713-73-0019

Опубликовано: 13 июл. 2026
Источник: redos

Описание

Уязвимость python-pillow

Наименование уязвимого пакета

python3-pillow python3-pillow-devel python3-pillow-qt python3-pillow-tk

Пакет обновления

python3-pillow-0:10.3.0-4.el7.x86_64 python3-pillow-devel-0:10.3.0-4.el7.x86_64 python3-pillow-qt-0:10.3.0-4.el7.x86_64 python3-pillow-tk-0:10.3.0-4.el7.x86_64

Версия уязвимого пакета младше

10.3.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) python-pillow Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

13.07.2026

CVE-2026-40192

Идентификатор БДУ ФСТЭК России:

BDU:2026-05627

Описание уязвимости:

Уязвимость библиотеки для работы с изображениями Pillow связана с неограниченным распределением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2