VDB
BDU%3A2022-04237
BDU%3A2022-04237
PUBLISHED
CVSS 10 CRITICAL
Уязвимость компонента libImaging/TgaRleDecode.c библиотеки для работы с изображениями Pillow, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность, доступность защищаемой информации
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Uploadcare, LLC, АО «ИВК» | РЕД ОС (запись в едином реестре российских программ №3751), Pillow, АЛЬТ СП 10 |
Timeline
- Jul 8, 2022 CVE Published
- Jan 18, 2024 CVE Updated
References
- https://github.com/python-pillow/Pillow/blob/main/src/libImaging/TgaRleDecode.c url
- https://redos.red-soft.ru/support/secure/ url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://pillow.readthedocs.io/en/stable/releasenotes/9.1.1.html advisory