nixp.ru v3.0

27 декабря 2024,
пятница,
04:37:07 MSK

25 октября 2004, 13:56

Переполнение целочисленных в libpng

Обнаружено переполнение целочисленных в libpng. Удаленный атакующий может выполнить произвольный код на уязвимой системе.

1. Уязвимость обнаружена при обработке изображения слишком большой высоты. Удаленный атакующий может создать специально сформированное изображение, которое приведет к переполнению буфера в функции png_read_png() файла pngread.c и позволит атакующему выполнить произвольный код на уязвимой системе.

2. Уязвимость существует при обработке параметров высоты и ширины изображения в функции png_handle_tRNS() файла pngrutil.c. Удаленный атакующий может с помощью специально сформированного изображения выполнить произвольный код на уязвимой системе.

Обновление доступно на sourceforge.net.

Постоянная ссылка к новости: http://www.nixp.ru/news/4762.html. Дмитрий Шурупов по материалам securitylab.ru.

Пусто
fb twitter vk