漏洞信息详情
Pillow 缓冲区错误漏洞
漏洞简介
Pillow是美国软件开发者Alex Clark所研发的一个对PIL(Python图像处理库)一些BUG修正后的编译版。
Pillow 2.5.0版本至3.1.1版本中‘j2k_encode_entry’函数存在基于堆的缓冲区溢出漏洞。远程攻击者可借助特制的Jpeg2000文件利用该漏洞造成拒绝服务(内存损坏)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://pillow.readthedocs.io/en/4.1.x/releasenotes/3.1.2.html
参考网址
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20191321-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.1853/
受影响实体
- Python Pillow:2.6.1<!--2000-1-1-->
- Python Pillow:2.9.0<!--2000-1-1-->
- Python Pillow:2.9.0:Dev1<!--2000-1-1-->
- Python Pillow:2.9.0:Dev0<!--2000-1-1-->
- Python Pillow:2.8.2<!--2000-1-1-->
补丁
- Pillow 缓冲区错误漏洞的修复措施<!--2017-4-28-->
还没有评论,来说两句吧...