Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2010-1205

Опубликовано: 30 июн. 2010
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Уязвимость выполнения произвольного кода через специально сформированное изображение PNG из-за переполнения буфера в libpng

Описание

В библиотеке libpng до версии 1.2.44 и в версиях 1.4.x до 1.4.3, используемых в прогрессивных приложениях, обнаружена уязвимость переполнения буфера в файле pngpread.c. Эта уязвимость позволяет злоумышленнику выполнить произвольный код через изображение PNG, которое вызывает обработку дополнительной строчки данных.

Затронутые версии ПО

  • libpng версии до 1.2.44
  • libpng версии 1.4.x до 1.4.3

Тип уязвимости

  • Удалённое выполнение кода

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:*
Версия до 1.2.44 (исключая)
cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:*
Версия от 1.4.0 (включая) до 1.4.3 (исключая)
Конфигурация 2
cpe:2.3:a:google:chrome:*:*:*:*:*:*:*:*
Версия до 5.0.375.99 (исключая)
Конфигурация 3

Одно из

cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 10.2 (исключая)
cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
Версия до 5.0.4 (исключая)
cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия от 2.0 (включая) до 4.1 (включая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия от 10.6.0 (включая) до 10.6.4 (исключая)
cpe:2.3:o:apple:mac_os_x_server:*:*:*:*:*:*:*:*
Версия от 10.6.0 (включая) до 10.6.4 (исключая)
Конфигурация 4

Одно из

cpe:2.3:o:fedoraproject:fedora:12:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:13:*:*:*:*:*:*:*
Конфигурация 5

Одно из

cpe:2.3:o:opensuse:opensuse:11.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:11.2:*:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:9:*:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:10:sp3:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:-:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp1:*:*:*:*:*:*
Конфигурация 6

Одно из

cpe:2.3:a:vmware:player:*:*:*:*:*:*:*:*
Версия от 2.5 (включая) до 2.5.5 (исключая)
cpe:2.3:a:vmware:player:*:*:*:*:*:*:*:*
Версия от 3.1 (включая) до 3.1.2 (исключая)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*
Версия от 6.5.0 (включая) до 6.5.5 (исключая)
cpe:2.3:a:vmware:workstation:*:*:*:*:*:*:*:*
Версия от 7.1 (включая) до 7.1.2 (исключая)
Конфигурация 7

Одно из

cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:8.04:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:9.04:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:9.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:-:*:*:*
Конфигурация 8
cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*
Конфигурация 9

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 3.5.11 (исключая)
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия от 3.5.12 (включая) до 3.6.7 (исключая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.0.6 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 3.0.6 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия от 3.0.7 (включая) до 3.1.1 (исключая)

EPSS

Процентиль: 95%
0.17033
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 9.8
ubuntu
около 15 лет назад

Buffer overflow in pngpread.c in libpng before 1.2.44 and 1.4.x before 1.4.3, as used in progressive applications, might allow remote attackers to execute arbitrary code via a PNG image that triggers an additional data row.

redhat
около 15 лет назад

Buffer overflow in pngpread.c in libpng before 1.2.44 and 1.4.x before 1.4.3, as used in progressive applications, might allow remote attackers to execute arbitrary code via a PNG image that triggers an additional data row.

CVSS3: 9.8
debian
около 15 лет назад

Buffer overflow in pngpread.c in libpng before 1.2.44 and 1.4.x before ...

CVSS3: 9.8
github
больше 3 лет назад

Buffer overflow in pngpread.c in libpng before 1.2.44 and 1.4.x before 1.4.3, as used in progressive applications, might allow remote attackers to execute arbitrary code via a PNG image that triggers an additional data row.

fstec
почти 15 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

EPSS

Процентиль: 95%
0.17033
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-120