Описание
Уязвимость python-pillow
Наименование уязвимого пакета
python3-pillow
python3-pillow-devel
python3-pillow-qt
python3-pillow-tk
Пакет обновления
python3-pillow-0:12.3.0-1.red80.x86_64
python3-pillow-devel-0:12.3.0-1.red80.x86_64
python3-pillow-qt-0:12.3.0-1.red80.x86_64
python3-pillow-tk-0:12.3.0-1.red80.x86_64
python3-pillow-0:12.3.0-1.red80.aarch64
python3-pillow-devel-0:12.3.0-1.red80.aarch64
python3-pillow-qt-0:12.3.0-1.red80.aarch64
python3-pillow-tk-0:12.3.0-1.red80.aarch64
Версия уязвимого пакета младше
12.3.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) python-pillow Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
31.08.2026
CVE-2026-54058
Идентификатор БДУ ФСТЭК России:
BDU:2026-09900Описание уязвимости:
Уязвимость функции PyImaging_MapBuffer() компонента src/map.c библиотеки для работы с изображениями Pillow связана с выходом операции за границы буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию или вызвать отказ в обслуживании
9.1 Critical
CVSS3
9.4 Critical
CVSS2