Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260831-80-0013

Опубликовано: 31 авг. 2026
Источник: redos

Описание

Уязвимость python-pillow

Наименование уязвимого пакета

python3-pillow python3-pillow-devel python3-pillow-qt python3-pillow-tk

Пакет обновления

python3-pillow-0:12.3.0-1.red80.x86_64 python3-pillow-devel-0:12.3.0-1.red80.x86_64 python3-pillow-qt-0:12.3.0-1.red80.x86_64 python3-pillow-tk-0:12.3.0-1.red80.x86_64 python3-pillow-0:12.3.0-1.red80.aarch64 python3-pillow-devel-0:12.3.0-1.red80.aarch64 python3-pillow-qt-0:12.3.0-1.red80.aarch64 python3-pillow-tk-0:12.3.0-1.red80.aarch64

Версия уязвимого пакета младше

12.3.0

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) python-pillow Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

31.08.2026

CVE-2026-54058

Идентификатор БДУ ФСТЭК России:

BDU:2026-09900

Описание уязвимости:

Уязвимость функции PyImaging_MapBuffer() компонента src/map.c библиотеки для работы с изображениями Pillow связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании

9.1 Critical

CVSS3

9.4 Critical

CVSS2