Уязвимость отказа в обслуживании (DoS) в функции "png_decompress_chunk" из файла "pngrutil.c" в libpng, вызванная некорректной обработкой сжатых данных вспомогательных чанков
Описание
Обнаружена уязвимость в функции png_decompress_chunk
из файла pngrutil.c
в libpng. Функция некорректно обрабатывает сжатые данные вспомогательных чанков (ancillary-chunk), которые имеют непропорционально большое представление после распаковки. Это позволяет злоумышленникам удалённо вызвать отказ в обслуживании (чрезмерное потребление памяти и процессорного времени, а также зависание приложения) через специально созданный PNG-файл. Проблема демонстрируется использованием метода сжатия deflate на данных, состоящих из множества повторяющихся символов, что связано с атакой типа "бомба декомпрессии" (decompression bomb).
Затронутые версии ПО
- libpng 1.0.x до 1.0.53
- libpng 1.2.x до 1.2.43
- libpng 1.4.x до 1.4.1
Тип уязвимости
Отказ в обслуживании (DoS)
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 6 | libpng | Affected | ||
Red Hat Enterprise Linux 3 | libpng | Fixed | RHSA-2010:0534 | 14.07.2010 |
Red Hat Enterprise Linux 3 | libpng10 | Fixed | RHSA-2010:0534 | 14.07.2010 |
Red Hat Enterprise Linux 4 | libpng | Fixed | RHSA-2010:0534 | 14.07.2010 |
Red Hat Enterprise Linux 4 | libpng10 | Fixed | RHSA-2010:0534 | 14.07.2010 |
Red Hat Enterprise Linux 5 | libpng | Fixed | RHSA-2010:0534 | 14.07.2010 |
Показывать по
Дополнительная информация
Статус:
4.3 Medium
CVSS2
Связанные уязвимости
The png_decompress_chunk function in pngrutil.c in libpng 1.0.x before 1.0.53, 1.2.x before 1.2.43, and 1.4.x before 1.4.1 does not properly handle compressed ancillary-chunk data that has a disproportionately large uncompressed representation, which allows remote attackers to cause a denial of service (memory and CPU consumption, and application hang) via a crafted PNG file, as demonstrated by use of the deflate compression method on data composed of many occurrences of the same character, related to a "decompression bomb" attack.
The png_decompress_chunk function in pngrutil.c in libpng 1.0.x before 1.0.53, 1.2.x before 1.2.43, and 1.4.x before 1.4.1 does not properly handle compressed ancillary-chunk data that has a disproportionately large uncompressed representation, which allows remote attackers to cause a denial of service (memory and CPU consumption, and application hang) via a crafted PNG file, as demonstrated by use of the deflate compression method on data composed of many occurrences of the same character, related to a "decompression bomb" attack.
The png_decompress_chunk function in pngrutil.c in libpng 1.0.x before ...
The png_decompress_chunk function in pngrutil.c in libpng 1.0.x before 1.0.53, 1.2.x before 1.2.43, and 1.4.x before 1.4.1 does not properly handle compressed ancillary-chunk data that has a disproportionately large uncompressed representation, which allows remote attackers to cause a denial of service (memory and CPU consumption, and application hang) via a crafted PNG file, as demonstrated by use of the deflate compression method on data composed of many occurrences of the same character, related to a "decompression bomb" attack.
Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить доступность защищаемой информации
4.3 Medium
CVSS2