漏洞概述 该漏洞涉及在 中缺少对解压缩炸弹的检查,可能导致拒绝服务(DoS)攻击。 影响范围 文件: 和 版本: 主要影响 库的 模块。 修复方案 1. 添加解压缩炸弹检查: - 在 中添加了 方法,用于检查图像尺寸是否过大。 - 在 中添加了 测试用例,确保解压缩炸弹检查功能正常工作。 POC代码 代码变更 Tests/test_file_gd.py: - 添加了 测试用例。 - 修改了导入语句,增加了 和 。 src/PIL/GdImageFile.py: - 添加了 方法。 - 修改了导入语句,增加了 和 。 总结 此修复通过添加解压缩炸弹检查,有效防止了潜在的拒绝服务攻击,确保了 模块的安全性。