2024-01-10 07:45:25 +00:00
{
"Definition" : [
{
"ID" : "oval:org.altlinux.errata:def:20238075" ,
"Version" : "oval:org.altlinux.errata:def:20238075" ,
"Class" : "patch" ,
"Metadata" : {
"Title" : "ALT-PU-2023-8075: package `python3-module-Pillow` update to version 9.4.0-alt2" ,
"AffectedList" : [
{
"Family" : "unix" ,
"Platforms" : [
"ALT Linux branch c10f2"
]
}
] ,
"References" : [
{
"RefID" : "ALT-PU-2023-8075" ,
"RefURL" : "https://errata.altlinux.org/ALT-PU-2023-8075" ,
"Source" : "ALTPU"
} ,
{
"RefID" : "BDU:2021-05225" ,
"RefURL" : "https://bdu.fstec.ru/vul/2021-05225" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2021-05238" ,
"RefURL" : "https://bdu.fstec.ru/vul/2021-05238" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2021-05313" ,
"RefURL" : "https://bdu.fstec.ru/vul/2021-05313" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2021-05405" ,
"RefURL" : "https://bdu.fstec.ru/vul/2021-05405" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2022-00581" ,
"RefURL" : "https://bdu.fstec.ru/vul/2022-00581" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2022-00582" ,
"RefURL" : "https://bdu.fstec.ru/vul/2022-00582" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2022-00583" ,
"RefURL" : "https://bdu.fstec.ru/vul/2022-00583" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2022-02242" ,
"RefURL" : "https://bdu.fstec.ru/vul/2022-02242" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2023-01714" ,
"RefURL" : "https://bdu.fstec.ru/vul/2023-01714" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2023-02447" ,
"RefURL" : "https://bdu.fstec.ru/vul/2023-02447" ,
"Source" : "BDU"
} ,
{
"RefID" : "BDU:2023-02448" ,
"RefURL" : "https://bdu.fstec.ru/vul/2023-02448" ,
"Source" : "BDU"
} ,
{
"RefID" : "CVE-2021-23437" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2021-23437" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2021-25287" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2021-25287" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2021-25288" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2021-25288" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2021-28675" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2021-28675" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2021-28676" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2021-28676" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2021-28677" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2021-28677" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2021-28678" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2021-28678" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2021-34552" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2021-34552" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2022-22815" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2022-22815" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2022-22816" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2022-22816" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2022-22817" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2022-22817" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2022-24303" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2022-24303" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2022-45198" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2022-45198" ,
"Source" : "CVE"
} ,
{
"RefID" : "CVE-2022-45199" ,
"RefURL" : "https://nvd.nist.gov/vuln/detail/CVE-2022-45199" ,
"Source" : "CVE"
}
] ,
"Description" : " T h i s u p d a t e u p g r a d e s p y t h o n 3 - m o d u l e - P i l l o w t o v e r s i o n 9.4 . 0 - a l t 2 . \ n S e c u r i t y F i x ( e s ) : \ n \ n * B D U : 2021 -0 5225 : У я з в и м о с т ь к о м п о н е н т а C o n v e r t . c б и б л и о т е к и д л я р а б о т ы с и з о б р а ж е н и я м и P i l l o w , с в я з а н н а я с п е р е п о л н е н и е м б у ф е р а в п а м я т и , п о з в о л я ю щ а я н а р у ш и т е л ю п о л у ч и т ь д о с т у п к к о н ф и д е н ц и а л ь н ы м д а н н ы м , н а р у ш и т ь и х ц е л о с т н о с т ь , а т а к ж е в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * B D U : 2021 -0 5238 : У я з в и м о с т ь к о м п о н е н т а F l i D e c o d e б и б л и о т е к и д л я р а б о т ы с и з о б р а ж е н и я м и P i l l o w , с в я з а н н а я с в ы п о л н е н и е м ц и к л а с н е д о с т у п н ы м у с л о в и е м в ы х о д а , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * B D U : 2021 -0 5313 : У я з в и м о с т ь р е а л и з а ц и и r e a d l i n e к о м п о н е н т а E P S I m a g e F i l e б и б л и о т е к и д л я р а б о т ы с и з о б р а ж е н и я м и P i l l o w , с в я з а н н а я с н е д о с т а т о ч н о й п р о в е р к о й в х о д н ы х д а н н ы х , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * B D U : 2021 -0 5405 : У я з в и м о с т ь р е а л и з а ц и и ф у н к ц и и c o n v e r t ( ) и л и I m a g i n g C o n v e r t T r a n s p a r e n t ( ) б и б л и о т е к д л я р а б о т ы с и з о б р а ж е н и я м и P i l l o w и P I L ( P y t h o n I m a g i n g L i b r a r y , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * B D U : 2022 -0 0 581 : У я з в и м о с т ь ф у н к ц и и p a t h _ g e t b b o x ( p a t h . c ) б и б л и о т е к и и з о б р а ж е н и й P y t h o n P i l l o w , с в я з а н н а я с н е в е р н ы м о г р а н и ч е н и е м п у т и к к а т а л о г у , п о з в о л я ю щ а я н а р у ш и т е л ю п о л у ч и т ь д о с т у п к п р о и з в о л ь н ы м ф а й л а м в с и с т е м е \ n \ n * B D U : 2022 -0 0 582 : У я з в и м о с т ь ф у н к ц и и p a t h _ g e t b b o x ( p a t h . c ) б и б л и о т е к и и з о б р а ж е н и й P y t h o n P i l l o w , с в я з а н н а я с ч т е н и е м з а г р а н и ц а м и б у ф е р а , п о з в о л я ю щ а я н а р у ш и т е л ю п о л у ч и т ь д о с т у п к к о н ф и д е н ц и а л ь н о й и н ф о р м а ц и и \ n \ n * B D U : 2022 -0 0 583 : У я з в и м о с т ь к о м п о н е н т а P I L . I m a g e M a t h . e v a l б и б л и о т е к и и з о б р а ж е н и й P y t h o n P i l l o w , с в я з а н н а я с и с п о л ь з о в а н и е м о п а с н ы х м е т о д о в и л и ф у н к ц и й , п о з в о л я ю щ а я н а р у ш и т е л ю в ы п о л н и т ь п р о и з в о л ь н ы й к о д \ n \ n * B D U : 2022 -0 2242 : У я з в и м о с т ь ф у н к ц и и g e t r g b б и б л и о т е к и д л я р а б о т ы с р а с т р о в о й г р а ф и к о й P i l l o w , п о з в о л я ю щ а я н а р у ш и т е л ю в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * B D U : 2023 -0 1714 : У я з в и м о с т ь б и б л и о т е к и д л я р а б о т ы с р а с т р о в о й г р а ф и к о й P i l l o w , с в я з а н н а я с ч т е н и е м з а д о п у с т и м ы м и г р а н и ц а м и б у ф е р а д а н н ы х , п о з в о л я ю щ а я н а р у ш и т е л ю н а р у ш и т ь ц е л о с т н о с т ь д а н н ы х , а т а к ж е в ы з в а т ь о т к а з в о б с л у ж и в а н и и \ n \ n * B D U : 2023 -0 2447 : У я з в и м о с т ь б и б л и о т е к и д л я р а б о т ы с и з о б р а ж е н и я м и P i l l o w , с в я з а н н а я с о ш и б к о й у п р а в л е н и я р е с у р с а м и , п о з в о л я ю щ а я н а р у ш и т е л ю в ы п о л н и т ь а т а к у т и п а « о т к а з в о б с л у ж и в а н и и » \ n \ n * B D U : 2023 -0 2448 : У я з в и м о с т ь б и б л и о т е к и д л я р а б о т ы с и з о б р а ж е н и я м и P i l l o w , с в я з а н н а я с н е к о н т р о л и р у е м ы м п о т р е б л е н и е м р е с у р с о в , п о з в о л я ю щ а я н а р у ш и т е л ю в ы п о л н и т ь а т а к у т и п а « о т к а з в о б с л у ж и в а н и и » \ n \ n * C V E -2021 -23437 : T h e p a c k a g e p i l l o w 5.2 . 0 a n d b e f o r e
"Advisory" : {
"From" : "errata.altlinux.org" ,
"Severity" : "Critical" ,
2024-02-14 09:47:22 +00:00
"Rights" : "Copyright 2024 BaseALT Ltd." ,
2024-01-10 07:45:25 +00:00
"Issued" : {
"Date" : "2023-12-18"
} ,
"Updated" : {
"Date" : "2023-12-18"
} ,
"bdu" : [
{
2024-01-20 03:04:47 +00:00
"Cvss" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
2024-01-10 07:45:25 +00:00
"Cvss3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"Cwe" : "CWE-120" ,
"Href" : "https://bdu.fstec.ru/vul/2021-05225" ,
"Impact" : "Critical" ,
"Public" : "20210713" ,
"CveID" : "BDU:2021-05225"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:N/I:N/A:P" ,
"Cvss3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" ,
"Cwe" : "CWE-835" ,
"Href" : "https://bdu.fstec.ru/vul/2021-05238" ,
"Impact" : "High" ,
"Public" : "20210318" ,
"CveID" : "BDU:2021-05238"
} ,
{
2024-01-20 03:04:47 +00:00
"Cvss" : "AV:N/AC:L/Au:N/C:N/I:N/A:C" ,
2024-01-10 07:45:25 +00:00
"Cvss3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" ,
"Cwe" : "CWE-20" ,
"Href" : "https://bdu.fstec.ru/vul/2021-05313" ,
"Impact" : "High" ,
"Public" : "20210318" ,
"CveID" : "BDU:2021-05313"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"Cvss3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"Cwe" : "CWE-119, CWE-120" ,
"Href" : "https://bdu.fstec.ru/vul/2021-05405" ,
"Impact" : "Critical" ,
"Public" : "20210714" ,
"CveID" : "BDU:2021-05405"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:C/I:N/A:N" ,
"Cvss3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N" ,
"Cwe" : "CWE-22" ,
"Href" : "https://bdu.fstec.ru/vul/2022-00581" ,
"Impact" : "High" ,
"Public" : "20220125" ,
"CveID" : "BDU:2022-00581"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:C/I:N/A:N" ,
"Cvss3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N" ,
"Cwe" : "CWE-125" ,
"Href" : "https://bdu.fstec.ru/vul/2022-00582" ,
"Impact" : "High" ,
"Public" : "20220125" ,
"CveID" : "BDU:2022-00582"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:C/I:C/A:C" ,
"Cvss3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"Cwe" : "CWE-749" ,
"Href" : "https://bdu.fstec.ru/vul/2022-00583" ,
"Impact" : "Critical" ,
"Public" : "20220125" ,
"CveID" : "BDU:2022-00583"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:N/I:N/A:C" ,
"Cvss3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" ,
"Cwe" : "CWE-125, CWE-400" ,
"Href" : "https://bdu.fstec.ru/vul/2022-02242" ,
"Impact" : "High" ,
"Public" : "20210903" ,
"CveID" : "BDU:2022-02242"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:N/I:C/A:C" ,
"Cvss3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H" ,
"Cwe" : "CWE-125" ,
"Href" : "https://bdu.fstec.ru/vul/2023-01714" ,
"Impact" : "Critical" ,
"Public" : "20220209" ,
"CveID" : "BDU:2023-01714"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:N/I:N/A:C" ,
"Cvss3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" ,
"Cwe" : "CWE-399" ,
"Href" : "https://bdu.fstec.ru/vul/2023-02447" ,
"Impact" : "High" ,
"Public" : "20221114" ,
"CveID" : "BDU:2023-02447"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:N/I:N/A:C" ,
"Cvss3" : "AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" ,
"Cwe" : "CWE-400" ,
"Href" : "https://bdu.fstec.ru/vul/2023-02448" ,
"Impact" : "High" ,
"Public" : "20221114" ,
"CveID" : "BDU:2023-02448"
}
] ,
"Cves" : [
{
"Cvss" : "AV:N/AC:L/Au:N/C:N/I:N/A:P" ,
"Cvss3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" ,
"Cwe" : "CWE-125" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2021-23437" ,
"Impact" : "High" ,
"Public" : "20210903" ,
"CveID" : "CVE-2021-23437"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:P/I:N/A:P" ,
"Cvss3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H" ,
"Cwe" : "CWE-125" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2021-25287" ,
"Impact" : "Critical" ,
"Public" : "20210602" ,
"CveID" : "CVE-2021-25287"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:P/I:N/A:P" ,
"Cvss3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H" ,
"Cwe" : "CWE-125" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2021-25288" ,
"Impact" : "Critical" ,
"Public" : "20210602" ,
"CveID" : "CVE-2021-25288"
} ,
{
"Cvss" : "AV:N/AC:M/Au:N/C:N/I:N/A:P" ,
"Cvss3" : "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" ,
"Cwe" : "CWE-252" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2021-28675" ,
"Impact" : "Low" ,
"Public" : "20210602" ,
"CveID" : "CVE-2021-28675"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:N/I:N/A:P" ,
"Cvss3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" ,
"Cwe" : "CWE-835" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2021-28676" ,
"Impact" : "High" ,
"Public" : "20210602" ,
"CveID" : "CVE-2021-28676"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:N/I:N/A:P" ,
"Cvss3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" ,
"Cwe" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2021-28677" ,
"Impact" : "High" ,
"Public" : "20210602" ,
"CveID" : "CVE-2021-28677"
} ,
{
"Cvss" : "AV:N/AC:M/Au:N/C:N/I:N/A:P" ,
"Cvss3" : "CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H" ,
"Cwe" : "CWE-345" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2021-28678" ,
"Impact" : "Low" ,
"Public" : "20210602" ,
"CveID" : "CVE-2021-28678"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:P/I:P/A:P" ,
"Cvss3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"Cwe" : "CWE-120" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2021-34552" ,
"Impact" : "Critical" ,
"Public" : "20210713" ,
"CveID" : "CVE-2021-34552"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:N/I:P/A:P" ,
"Cvss3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L" ,
"Cwe" : "CWE-665" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2022-22815" ,
"Impact" : "Low" ,
"Public" : "20220110" ,
"CveID" : "CVE-2022-22815"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:N/I:P/A:P" ,
"Cvss3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L" ,
"Cwe" : "CWE-125" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2022-22816" ,
"Impact" : "Low" ,
"Public" : "20220110" ,
"CveID" : "CVE-2022-22816"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:P/I:P/A:P" ,
"Cvss3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H" ,
"Cwe" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2022-22817" ,
"Impact" : "Critical" ,
"Public" : "20220110" ,
"CveID" : "CVE-2022-22817"
} ,
{
"Cvss" : "AV:N/AC:L/Au:N/C:N/I:P/A:P" ,
"Cvss3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H" ,
"Cwe" : "NVD-CWE-noinfo" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2022-24303" ,
"Impact" : "Critical" ,
"Public" : "20220328" ,
"CveID" : "CVE-2022-24303"
} ,
{
"Cvss3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" ,
"Cwe" : "NVD-CWE-Other" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2022-45198" ,
"Impact" : "High" ,
"Public" : "20221114" ,
"CveID" : "CVE-2022-45198"
} ,
{
"Cvss3" : "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H" ,
"Cwe" : "CWE-400" ,
"Href" : "https://nvd.nist.gov/vuln/detail/CVE-2022-45199" ,
"Impact" : "High" ,
"Public" : "20221114" ,
"CveID" : "CVE-2022-45199"
}
] ,
"AffectedCpeList" : {
"Cpe" : [
"cpe:/o:alt:spworkstation:10" ,
"cpe:/o:alt:spserver:10"
]
}
}
} ,
"Criteria" : {
"Operator" : "AND" ,
"Criterions" : [
{
"TestRef" : "oval:org.altlinux.errata:tst:5001" ,
"Comment" : "ALT Linux must be installed"
}
] ,
"Criterias" : [
{
"Operator" : "OR" ,
"Criterions" : [
{
"TestRef" : "oval:org.altlinux.errata:tst:20238075001" ,
"Comment" : "python3-module-Pillow is earlier than 0:9.4.0-alt2"
}
]
}
]
}
}
]
}