Уязвимость выполнения произвольного кода через специально сформированное изображение PNG из-за переполнения буфера в libpng
Описание
В библиотеке libpng
до версии 1.2.44 и в версиях 1.4.x до 1.4.3, используемых в прогрессивных приложениях, обнаружена уязвимость переполнения буфера в файле pngpread.c
. Эта уязвимость позволяет злоумышленнику выполнить произвольный код через изображение PNG, которое вызывает обработку дополнительной строчки данных.
Затронутые версии ПО
libpng
версии до 1.2.44libpng
версии 1.4.x до 1.4.3
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- Broken Link
- ExploitIssue TrackingMailing ListThird Party Advisory
- Release NotesThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListPatchThird Party Advisory
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in pngpread.c in libpng before 1.2.44 and 1.4.x before 1.4.3, as used in progressive applications, might allow remote attackers to execute arbitrary code via a PNG image that triggers an additional data row.
Buffer overflow in pngpread.c in libpng before 1.2.44 and 1.4.x before 1.4.3, as used in progressive applications, might allow remote attackers to execute arbitrary code via a PNG image that triggers an additional data row.
Buffer overflow in pngpread.c in libpng before 1.2.44 and 1.4.x before ...
Buffer overflow in pngpread.c in libpng before 1.2.44 and 1.4.x before 1.4.3, as used in progressive applications, might allow remote attackers to execute arbitrary code via a PNG image that triggers an additional data row.
Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2