Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2010-0205

Опубликовано: 01 мар. 2010
Источник: redhat
CVSS2: 4.3

Уязвимость отказа в обслуживании (DoS) в функции "png_decompress_chunk" из файла "pngrutil.c" в libpng, вызванная некорректной обработкой сжатых данных вспомогательных чанков

Описание

Обнаружена уязвимость в функции png_decompress_chunk из файла pngrutil.c в libpng. Функция некорректно обрабатывает сжатые данные вспомогательных чанков (ancillary-chunk), которые имеют непропорционально большое представление после распаковки. Это позволяет злоумышленникам удалённо вызвать отказ в обслуживании (чрезмерное потребление памяти и процессорного времени, а также зависание приложения) через специально созданный PNG-файл. Проблема демонстрируется использованием метода сжатия deflate на данных, состоящих из множества повторяющихся символов, что связано с атакой типа "бомба декомпрессии" (decompression bomb).

Затронутые версии ПО

  • libpng 1.0.x до 1.0.53
  • libpng 1.2.x до 1.2.43
  • libpng 1.4.x до 1.4.1

Тип уязвимости

Отказ в обслуживании (DoS)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6libpngAffected
Red Hat Enterprise Linux 3libpngFixedRHSA-2010:053414.07.2010
Red Hat Enterprise Linux 3libpng10FixedRHSA-2010:053414.07.2010
Red Hat Enterprise Linux 4libpngFixedRHSA-2010:053414.07.2010
Red Hat Enterprise Linux 4libpng10FixedRHSA-2010:053414.07.2010
Red Hat Enterprise Linux 5libpngFixedRHSA-2010:053414.07.2010

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-409->CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=566234libpng: excessive memory consumption due to highly compressed huge ancillary chunk

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 15 лет назад

The png_decompress_chunk function in pngrutil.c in libpng 1.0.x before 1.0.53, 1.2.x before 1.2.43, and 1.4.x before 1.4.1 does not properly handle compressed ancillary-chunk data that has a disproportionately large uncompressed representation, which allows remote attackers to cause a denial of service (memory and CPU consumption, and application hang) via a crafted PNG file, as demonstrated by use of the deflate compression method on data composed of many occurrences of the same character, related to a "decompression bomb" attack.

nvd
больше 15 лет назад

The png_decompress_chunk function in pngrutil.c in libpng 1.0.x before 1.0.53, 1.2.x before 1.2.43, and 1.4.x before 1.4.1 does not properly handle compressed ancillary-chunk data that has a disproportionately large uncompressed representation, which allows remote attackers to cause a denial of service (memory and CPU consumption, and application hang) via a crafted PNG file, as demonstrated by use of the deflate compression method on data composed of many occurrences of the same character, related to a "decompression bomb" attack.

debian
больше 15 лет назад

The png_decompress_chunk function in pngrutil.c in libpng 1.0.x before ...

github
больше 3 лет назад

The png_decompress_chunk function in pngrutil.c in libpng 1.0.x before 1.0.53, 1.2.x before 1.2.43, and 1.4.x before 1.4.1 does not properly handle compressed ancillary-chunk data that has a disproportionately large uncompressed representation, which allows remote attackers to cause a denial of service (memory and CPU consumption, and application hang) via a crafted PNG file, as demonstrated by use of the deflate compression method on data composed of many occurrences of the same character, related to a "decompression bomb" attack.

fstec
почти 15 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации

4.3 Medium

CVSS2