Vulnerabilidad en Pillow (CVE-2022-45198)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2022
Última modificación:
10/01/2023
Descripción
Pillow anterior a 9.2.0 realiza un manejo inadecuado de datos GIF altamente comprimidos (amplificación de datos).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:python:pillow:*:*:*:*:*:*:*:* | 9.2.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://bugs.gentoo.org/855683
- https://cwe.mitre.org/data/definitions/409.html
- https://github.com/python-pillow/Pillow/commit/11918eac0628ec8ac0812670d9838361ead2d6a4
- https://github.com/python-pillow/Pillow/pull/6402
- https://github.com/python-pillow/Pillow/releases/tag/9.2.0
- https://security.gentoo.org/glsa/202211-10



