Уязвимость утечки памяти в библиотеке libpng через некорректные данные в PNG изображениях, приводящая к DoS атаке
Описание
Уязвимость в файле pngrutil.c
библиотеки libpng позволяет злоумышленникам вызвать DoS атаку через утечку памяти и аварийное завершение работы приложения. Проблема возникает при обработке PNG изображения, содержащего некорректные блоки Physical Scale (также известные как sCAL).
Затронутые версии ПО
- libpng версии до 1.2.44
- libpng версии 1.4.x до 1.4.3
Тип уязвимости
- DoS атака
- Утечка памяти
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Mailing ListPatchThird Party Advisory
- Broken Link
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Memory leak in pngrutil.c in libpng before 1.2.44, and 1.4.x before 1.4.3, allows remote attackers to cause a denial of service (memory consumption and application crash) via a PNG image containing malformed Physical Scale (aka sCAL) chunks.
Memory leak in pngrutil.c in libpng before 1.2.44, and 1.4.x before 1.4.3, allows remote attackers to cause a denial of service (memory consumption and application crash) via a PNG image containing malformed Physical Scale (aka sCAL) chunks.
Memory leak in pngrutil.c in libpng before 1.2.44, and 1.4.x before 1. ...
Memory leak in pngrutil.c in libpng before 1.2.44, and 1.4.x before 1.4.3, allows remote attackers to cause a denial of service (memory consumption and application crash) via a PNG image containing malformed Physical Scale (aka sCAL) chunks.
Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2