A almofada é uma biblioteca de imagens Python. Antes de 12.3.0, As APIs de coordenadas públicas de imagem de almofada podem desencadear uma gravação de um montão nativo fora de limites quando for dada coordenadas perto do assinado 32 - limites inteiros de bits em Image.paste(), Image.crop(), ou Image.alpha_composite(). Este problema é corrigido na versão 12.3.0. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 59199 foi publicado em 2026 - 07 - 14 T 16: 17: 01.937 Z e última modificação em 2026 - 07 - 15 T 16: 16: 49.487 Z. O seu estado gravado é Modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 190, CWE- 787.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: travesseiro python. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.