Описание
Уязвимость python-pillow
Наименование уязвимого пакета
python3-pillow
python3-pillow-devel
python3-pillow-qt
python3-pillow-tk
Пакет обновления
python3-pillow-0:10.3.0-6.el7.x86_64
python3-pillow-devel-0:10.3.0-6.el7.x86_64
python3-pillow-qt-0:10.3.0-6.el7.x86_64
python3-pillow-tk-0:10.3.0-6.el7.x86_64
Версия уязвимого пакета младше
10.3.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) python-pillow Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
31.08.2026
CVE-2026-54058
Идентификатор БДУ ФСТЭК России:
BDU:2026-09900Описание уязвимости:
Уязвимость функции PyImaging_MapBuffer() компонента src/map.c библиотеки для работы с изображениями Pillow связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании
9.1 Critical
CVSS3
9.4 Critical
CVSS2