VDB
BDU%3A2026-00152
BDU%3A2026-00152
PUBLISHED
CVSS 6.199999809265137 MEDIUM
Уязвимость библиотеки для работы с изображениями Pillow, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
6.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Uploadcare, LLC | Pillow |
Timeline
- Jan 9, 2026 CVE Published
References
- https://github.com/python-pillow/Pillow/commit/ef98b3510e3e4f14b547762764813d7e5ca3c5a4 url
- https://github.com/python-pillow/Pillow/releases/tag/11.3.0 url
- https://github.com/python-pillow/Pillow/pull/9041 advisory
- https://github.com/python-pillow/Pillow/security/advisories/GHSA-xg8h-j46f-w952 advisory