Fiche CVE
CVE-2026-42310
Déni de service dans python-pillow Pillow
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de python-pillow Pillow, python pillow.
En bref
Résumé opérationnel
Déni de service
Cette faille peut permettre à un attaquant de provoquer un arrêt, un crash ou une indisponibilité de python-pillow Pillow, python pillow.
Le risque est significatif car le service peut devenir indisponible ou instable sous sollicitation malveillante.
Suis-je concerné ?
Vérification d’impact
Commencez par identifier le produit, la version et l’exposition réelle dans votre périmètre.
Vous êtes potentiellement concerné si vous exploitez python-pillow Pillow dans l’une des versions ou branches suivantes : >= 4.2.0, < 12.2.0. Détection possible en vérifiant la présence des produits affectés python-pillow / Pillow, python / pillow, PyPI / pillow. Contrôler les versions et l'exposition des composants référencés.
| Éditeur | Produit | Écosystème | Versions connues |
|---|---|---|---|
| python-pillow | Pillow | n/d | >= 4.2.0, < 12.2.0 |
| python | pillow | cpe | n/d |
| PyPI | pillow | PyPI | 10.0.0, 10.0.1, 10.1.0, 10.2.0, 10.3.0, 10.4.0, 11.0.0, 11.1.0, 11.2.1, 11.3.0, 12.0.0, 12.1.0, 12.1.1, 4.2.0, 4.2.1, 4.3.0, 5.0.0, 5.1.0, 5.2.0, 5.3.0, 5.4.0, 5.4.0.dev0, 5.4.1, 6.0.0, 6.1.0, 6.2.0, 6.2.1, 6.2.2, 7.0.0, 7.1.0, 7.1.1, 7.1.2, 7.2.0, 8.0.0, 8.0.1, 8.1.0, 8.1.1, 8.1.2, 8.2.0, 8.3.0, 8.3.1, 8.3.2, 8.4.0, 9.0.0, 9.0.1, 9.1.0, 9.1.1, 9.2.0, 9.3.0, 9.4.0, 9.5.0 |
| pip | pillow | pip | 12.2.0 |
Remédiation
Procédure recommandée
-
Étape 1
Identifiez les instances de python-pillow Pillow présentes dans votre périmètre.
-
Étape 2
Validez si vos versions déployées correspondent aux branches affectées et si le composant est réellement exposé.
-
Étape 3
Référence NVD indiquant un correctif ou des notes de version.
-
Étape 4
Si une mise à jour immédiate n’est pas possible, réduisez l’exposition du composant et renforcez la surveillance applicative.
-
Étape 5
Détection possible en vérifiant la présence des produits affectés python-pillow / Pillow, python / pillow, PyPI / pillow. Contrôler les versions et l'exposition des composants référencés.
Détails de suivi
Qualification et chronologie
CVE confirmée par une source officielle.
Détection possible en vérifiant la présence des produits affectés python-pillow / Pillow, python / pillow, PyPI / pillow. Contrôler les versions et l'exposition des composants référencés.
Référence NVD indiquant un correctif ou des notes de version.
- Dernière mise à jour connue mise_a_jour
- Référence NVD indiquant un correctif ou des notes de version. solution_available
- Publication de la CVE publication