漏洞标题
N/A
漏洞描述信息
Microsoft Windows Explorer( explorer.exe)允许用户协助的远程攻击者通过某些带有大tEXt chunk的PNG文件引起服务拒绝(CPU使用),这可能触发PNG模块大小处理中的整数溢出,如badcrafted.png所示。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Microsoft Windows Explorer (explorer.exe) allows user-assisted remote attackers to cause a denial of service (CPU consumption) via a certain PNG file with a large tEXt chunk that possibly triggers an integer overflow in PNG chunk size handling, as demonstrated by badlycrafted.png.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Microsoft Windows 资源管理错误漏洞
漏洞描述信息
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Windows处理带有畸形数据的PNG图像时存在漏洞,远程攻击者可能利用此漏洞导致系统拒绝服务。Windows资源管理器在处理PNG块大小时存在整数溢出漏洞。如果用户受骗使用资源管理器打开或预览了包含有超大tEXt块的畸形PNG图形的话,就可能触发32位计数器溢出,资源管理器会消耗100%的CPU资源。其他处理PNG文件的应用程序也可能受影响。
CVSS信息
N/A
漏洞类别
资源管理错误