APT情报

A collection of 373 posts
APT情报

Pillow图像库高危漏洞:ImageCmsTransform堆越界写入可致任意代码执行

Pillow图像库被披露一个高危堆越界写入漏洞(CVE-2026-59205),位于ImageCmsTransform.apply()方法。当输出图像模式不匹配时,LittleCMS写入超出分配缓冲区的数据,攻击者可通过源像素控制溢出内容。该漏洞影响所有使用Pillow处理ICC色彩变换的应用,可能导致内存破坏和代码执行。建议立即升级或实施模式验证缓解措施。
阅读时间 3 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)