一、 漏洞 CVE-2011-3328 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在libpng 1.5.4中的pngrutil.c文件中,png_handle_cHRM函数允许通过包含与特定零值相关联的cHRM chunk的未正确构建的PNG图像,远程攻击者发起拒绝服务攻击(除以零错误和应用程序崩溃)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The png_handle_cHRM function in pngrutil.c in libpng 1.5.4, when color-correction support is enabled, allows remote attackers to cause a denial of service (divide-by-zero error and application crash) via a malformed PNG image containing a cHRM chunk associated with a certain zero value.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
libpng 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
libpng是一个可对PNG图形文件实现创建、读写等操作的PNG参考库。 libpng 1.5.4版本中存在安全漏洞。该漏洞源于处理某些cHRM数据块时在png_handle_cHRM()函数(libpng/pngrutil.c)中被零除并借助特制的PNG文件导致崩溃。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-3328 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-3328 的情报信息