Ad

CVE-2026-59197

HIGH CVSS 3.1: 8,2 EPSS 0.45%
Обновлено 21 июля 2026
Python
Параметр Значение
CVSS 8,2 (HIGH)
Уязвимые версии до 12.3.0
Устранено в версии 12.3.0
Тип уязвимости CWE-190 (Целочисленное переполнение), CWE-787 (Запись за пределами буфера)
Поставщик Python
Публичный эксплойт Нет

Pillow — это библиотека изображений Python. До версии 12.3.0 общедоступный API рангового фильтра Pillow мог инициировать запись в собственную кучу за пределами границ при задании очень большого нечетного размера фильтра, поскольку ImageFilter.RankFilter.filter() вызывает image.expand(size // 2, size // 2) перед проверкой размера рангового фильтра, а ImagingExpand() вычисляет выходные измерения с непроверенной арифметикой целого числа со знаком. Эта проблема исправлена ​​в версии 12.3.0.

Показать оригинальное описание (EN)

Pillow is a Python imaging library. Prior to 12.3.0, Pillow's public rank-filter API can trigger a native heap out-of-bounds write when given a very large odd filter size because ImageFilter.RankFilter.filter() calls image.expand(size // 2, size // 2) before rank-filter size validation and ImagingExpand() computes output dimensions with unchecked signed int arithmetic. This issue is fixed in version 12.3.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Python Pillow
cpe:2.3:a:python:pillow:*:*:*:*:*:*:*:*
12.3.0