Pillow‘ImagingResampleHorizontal’函数整数溢出漏洞 CVE-2016-4009 CNNVD-201604-281

10.0 AV AC AU C I A
发布: 2016-04-13
修订: 2017-07-01

Python Image Library(PIL)是瑞士软件开发者Fredrik Lundh所研发的一个Python图像处理库。 Pillow 3.1.1之前版本的libImaging/Resample.c文件中的‘ImagingResampleHorizontal’函数存在整数溢出漏洞。远程攻击者可借助负的‘new’的大小值利用该漏洞造成拒绝服务(基于堆的缓冲区溢出)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息