漏洞标题
N/A
漏洞描述信息
libpng 1.0.6 到 1.0.32, 1.2.0 到 1.2.26 和 1.4.0beta01 到 1.4.0beta19 允许基于上下文的恶意攻击者通过零长度的 "未知" 块(chunk)通过 PNG 文件执行任意代码,可能引发未初始化内存的访问。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
libpng 1.0.6 through 1.0.32, 1.2.0 through 1.2.26, and 1.4.0beta01 through 1.4.0beta19 allows context-dependent attackers to cause a denial of service (crash) and possibly execute arbitrary code via a PNG file with zero length "unknown" chunks, which trigger an access of uninitialized memory.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Libpng库未知类型块处理远程代码执行漏洞
漏洞描述信息
libpng是多种应用程序所使用的解析PNG图形格式的函数库 。 libpng库在处理畸形格式的PNG文件时存在漏洞,成功利用此漏洞允许本地攻击者读取敏感信息、导致拒绝服务或执行任意指令 。 libpng库没有正确地处理未知类型的PNG块,如果使用该库的应用程序在特定情况下调用了png_set_read_user_chunk_fn()或png_set_keep_unknown_chunks()函数的话,长度为0的PNG块就会导致通过free()调用使用未初始化的内存 。
CVSS信息
N/A
漏洞类别
数字错误