Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2007-2756

Опубликовано: 16 мая 2007
Источник: redhat
EPSS Низкий

Уязвимость отказа в обслуживании (DoS) в функции "gdPngReadData" библиотеки libgd из-за бесконечного цикла при обработке специально созданного PNG-изображения

Описание

Обнаружена уязвимость в функции gdPngReadData в libgd, которая позволяет злоумышленнику, использующему помощь пользователя, вызвать отказ в обслуживании (DoS). Это происходит из-за бесконечного цикла в функции png_read_info библиотеки libpng при обработке специально созданного PNG-изображения с усеченными данными.

Заявление

Служба безопасности Red Hat оценила эту проблему как имеющую низкое влияние на безопасность. В настоящее время не планируется устранение данной уязвимости в будущих обновлениях для libwmf в Red Hat Enterprise Linux 5 и 6. Для получения дополнительной информации обратитесь к классификации серьезности проблем.

Затронутые версии ПО

  • libgd 2.0.34

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 4libwmfWill not fix
Red Hat Enterprise Linux 5libwmfWill not fix
Red Hat Enterprise Linux 6libwmfWill not fix
Red Hat Enterprise Linux 3phpFixedRHSA-2007:088926.09.2007
Red Hat Enterprise Linux 4phpFixedRHSA-2007:089020.09.2007
Red Hat Enterprise Linux 4gdFixedRHSA-2008:014628.02.2008
Red Hat Enterprise Linux 5phpFixedRHSA-2007:089020.09.2007
Red Hat Enterprise Linux 5gdFixedRHSA-2008:014628.02.2008
Red Hat Web Application Stack for RHEL 4phpFixedRHSA-2007:089125.10.2007

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-835
https://bugzilla.redhat.com/show_bug.cgi?id=242033gd / php-gd ImageCreateFromPng infinite loop caused by truncated PNG

EPSS

Процентиль: 91%
0.06998
Низкий

Связанные уязвимости

ubuntu
больше 18 лет назад

The gdPngReadData function in libgd 2.0.34 allows user-assisted attackers to cause a denial of service (CPU consumption) via a crafted PNG image with truncated data, which causes an infinite loop in the png_read_info function in libpng.

nvd
больше 18 лет назад

The gdPngReadData function in libgd 2.0.34 allows user-assisted attackers to cause a denial of service (CPU consumption) via a crafted PNG image with truncated data, which causes an infinite loop in the png_read_info function in libpng.

debian
больше 18 лет назад

The gdPngReadData function in libgd 2.0.34 allows user-assisted attack ...

github
больше 3 лет назад

The gdPngReadData function in libgd 2.0.34 allows user-assisted attackers to cause a denial of service (CPU consumption) via a crafted PNG image with truncated data, which causes an infinite loop in the png_read_info function in libpng.

oracle-oval
больше 17 лет назад

ELSA-2008-0146: Moderate: gd security update (MODERATE)

EPSS

Процентиль: 91%
0.06998
Низкий