nixp.ru v3.0

15 декабря 2017,
пятница,
15:21:21 MSK

DevOps с компанией «Флант»
25 октября 2004, 13:56

Переполнение целочисленных в libpng

Обнаружено переполнение целочисленных в libpng. Удаленный атакующий может выполнить произвольный код на уязвимой системе.

1. Уязвимость обнаружена при обработке изображения слишком большой высоты. Удаленный атакующий может создать специально сформированное изображение, которое приведет к переполнению буфера в функции png_read_png() файла pngread.c и позволит атакующему выполнить произвольный код на уязвимой системе.

2. Уязвимость существует при обработке параметров высоты и ширины изображения в функции png_handle_tRNS() файла pngrutil.c. Удаленный атакующий может с помощью специально сформированного изображения выполнить произвольный код на уязвимой системе.

Обновление доступно на sourceforge.net.

Постоянная ссылка к новости: https://www.nixp.ru/news/4762.html. Дмитрий Шурупов по материалам securitylab.ru.

Пусто
fb twitter vk
ecobeingecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.