path_getbbox in path.c in Pillow before 9.0.0 has a buffer over-read during initialization of ImagePath.Path.
CVSS Details
- CVSS 3.1 Base Score: 6.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-python3-pillowalma-upgrade-python3-pillow-develalma-upgrade-python3-pillow-docalma-upgrade-python3-pillow-tk | May 4, 2022 | Jan 10, 2022 | |
| Alpine Linux | alpine-linux-upgrade-py3-pillow | Aug 22, 2024 | Jan 7, 2022 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-python-pillowamazon-linux-ami-2-upgrade-python-pillow-debuginfoamazon-linux-ami-2-upgrade-python-pillow-develamazon-linux-ami-2-upgrade-python-pillow-docamazon-linux-ami-2-upgrade-python-pillow-saneamazon-linux-ami-2-upgrade-python-pillow-tk | Jul 4, 2022 | Jan 10, 2022 | |
| Amazon_linux_2023 | amazon-linux-2023-upgrade-python3-pillowamazon-linux-2023-upgrade-python3-pillow-debuginfoamazon-linux-2023-upgrade-python3-pillow-develamazon-linux-2023-upgrade-python3-pillow-tkamazon-linux-2023-upgrade-python3-pillow-tk-debuginfoamazon-linux-2023-upgrade-python-pillow-debuginfoamazon-linux-2023-upgrade-python-pillow-debugsource | Feb 17, 2025 | Jan 2, 2022 | |
| Centos_linux | — | centos-upgrade-python-pillowcentos-upgrade-python-pillow-debuginfocentos-upgrade-python-pillow-debugsourcecentos-upgrade-python-pillow-develcentos-upgrade-python-pillow-doccentos-upgrade-python-pillow-qtcentos-upgrade-python-pillow-sanecentos-upgrade-python-pillow-tkcentos-upgrade-python3-pillowcentos-upgrade-python3-pillow-debuginfocentos-upgrade-python3-pillow-tk-debuginfo | Feb 23, 2022 | Jan 10, 2022 |
| Debian | debian-upgrade-pillow | Jan 24, 2022 | Jan 10, 2022 | |
| Gentoo Linux | gentoo-linux-upgrade-dev-python-pillow | Nov 23, 2022 | Jan 10, 2022 | |
| Huawei Euleros 2_0_sp10 | huawei-euleros-2_0_sp10-upgrade-python3-pillow | Apr 20, 2022 | Jan 10, 2022 | |
| Huawei Euleros 2_0_sp3 | huawei-euleros-2_0_sp3-upgrade-python-pillow | May 25, 2022 | Jan 10, 2022 | |
| Huawei Euleros 2_0_sp5 | huawei-euleros-2_0_sp5-upgrade-python-pillow | Apr 26, 2022 | Jan 10, 2022 | |
| Huawei Euleros 2_0_sp8 | huawei-euleros-2_0_sp8-upgrade-python2-pillowhuawei-euleros-2_0_sp8-upgrade-python3-pillow | Apr 26, 2022 | Jan 10, 2022 | |
| Huawei Euleros 2_0_sp9 | huawei-euleros-2_0_sp9-upgrade-python3-pillow | Apr 19, 2022 | Jan 10, 2022 | |
| Oracle_linux | — | oracle-linux-upgrade-python3-pilloworacle-linux-upgrade-python3-pillow-develoracle-linux-upgrade-python3-pillow-docoracle-linux-upgrade-python3-pillow-tkoracle-linux-upgrade-python-pilloworacle-linux-upgrade-python-pillow-develoracle-linux-upgrade-python-pillow-docoracle-linux-upgrade-python-pillow-qtoracle-linux-upgrade-python-pillow-saneoracle-linux-upgrade-python-pillow-tk | Feb 23, 2022 | Jan 2, 2022 |
| Redhat_linux | redhat-upgrade-python-pillowredhat-upgrade-python-pillow-debuginforedhat-upgrade-python-pillow-debugsourceredhat-upgrade-python-pillow-develredhat-upgrade-python-pillow-docredhat-upgrade-python-pillow-qtredhat-upgrade-python-pillow-saneredhat-upgrade-python-pillow-tkredhat-upgrade-python3-pillowredhat-upgrade-python3-pillow-debuginforedhat-upgrade-python3-pillow-develredhat-upgrade-python3-pillow-docredhat-upgrade-python3-pillow-tkredhat-upgrade-python3-pillow-tk-debuginfo | Feb 23, 2022 | Jan 10, 2022 | |
| Rocky_linux | rocky-upgrade-python-pillow-debuginforocky-upgrade-python3-pillowrocky-upgrade-python3-pillow-debuginforocky-upgrade-python3-pillow-develrocky-upgrade-python3-pillow-tkrocky-upgrade-python3-pillow-tk-debuginfo | Mar 5, 2024 | Jan 10, 2022 | |
| Suse | — | suse-upgrade-python3-pillowsuse-upgrade-python3-pillow-tk | Aug 9, 2024 | Jan 10, 2022 |
| Ubuntu | ubuntu-pro-upgrade-python-pilubuntu-pro-upgrade-python3-pilubuntu-upgrade-python-pilubuntu-upgrade-python3-pil | Jan 14, 2022 | Jan 10, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub