Pillow — это библиотека изображений Python. До версии 12.3.0 общедоступный API рангового фильтра Pillow мог инициировать запись в собственную кучу за пределами границ при задании очень большого нечетного размера фильтра, поскольку ImageFilter.RankFilter.filter() вызывает image.expand(size // 2, size // 2) перед проверкой размера рангового фильтра, а ImagingExpand() вычисляет выходные измерения с непроверенной арифметикой целого числа со знаком. Эта проблема исправлена в версии 12.3.0.
Показать оригинальное описание (EN)
Pillow is a Python imaging library. Prior to 12.3.0, Pillow's public rank-filter API can trigger a native heap out-of-bounds write when given a very large odd filter size because ImageFilter.RankFilter.filter() calls image.expand(size // 2, size // 2) before rank-filter size validation and ImagingExpand() computes output dimensions with unchecked signed int arithmetic. This issue is fixed in version 12.3.0.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Python Pillow
cpe:2.3:a:python:pillow:*:*:*:*:*:*:*:*
|
— |
12.3.0
|