CVE-2026-42308Pillow是Python图像处理库。在12.2.0版本之前,当处理特定字体文件时,如果字形前进量过大,会导致跟踪当前位置时发生整数溢出。攻击者可利用此漏洞导致应用程序崩溃或拒绝服务。该问题已在12.2.0版本中修复。
该漏洞源于Pillow库在处理字体渲染时的整数溢出问题。具体来说,当处理字体文件时,库会跟踪当前光标位置以正确绘制字符。如果精心构造的字体文件指定了异常大的字形前进量(advance amount),用于计算位置的整型变量可能会发生溢出。由于攻击向量为本地(AV:L)且需要低权限(PR:L),攻击者需在本地系统执行恶意代码。溢出可能导致内存布局破坏或逻辑错误,进而引发应用程序崩溃(可用性影响 A:H),实现拒绝服务攻击。