漏洞标题
N/A
漏洞描述信息
在libpng 1.0.x 版本在1.0.59之前、1.2.x版本在1.2.49之前、1.4.x版本在1.4.11之前和1.5.x版本在1.5.10之前,pngset.c中的png_set_text_2函数允许远程攻击者通过在PNG图像文件中创建的文本段(text chunk)来触发拒绝服务( crash)或执行任意代码,从而触发一个未正确处理的内存分配失败,导致堆栈Based缓冲区溢出。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The png_set_text_2 function in pngset.c in libpng 1.0.x before 1.0.59, 1.2.x before 1.2.49, 1.4.x before 1.4.11, and 1.5.x before 1.5.10 allows remote attackers to cause a denial of service (crash) or execute arbitrary code via a crafted text chunk in a PNG image file, which triggers a memory allocation failure that is not properly handled, leading to a heap-based buffer overflow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
libpng ‘png_set_text_2()’ 内存破坏漏洞
漏洞描述信息
libpng是一个可对PNG图形文件实现创建、读写等操作的PNG参考库。 Libpng中存在漏洞,此漏洞源于在解析某些文本块时"png_set_text_2()"函数中的错误。攻击者可利用该漏洞借助特制PNG文件损坏栈内存,成功利用该漏洞可能导致执行任意代码。libpng 1.5.10之前版本、1.4.11版本、1.2.49版本和1.0.59版本中存在该漏洞。
CVSS信息
N/A
漏洞类别
授权问题