安全研究
安全漏洞
libpng缓冲区溢出漏洞(CVE-2010-1205)
发布日期:2010-06-25
更新日期:2020-09-18
受影响系统:libpng < 1.2.44
libpng 1.4.x <=version< 1.4.3
描述:
CVE(CAN) ID:
CVE-2010-1205
libpng是一个可对PNG图形文件实现创建、读写等操作的PNG参考库。
libpng库1.2.44之前版本和1.4.3之前的1.4.x版本中的pngpread.c在渐进式应用程序中存在缓冲区溢出漏洞。远程攻击者可利用该漏洞通过触发附加数据行的PNG图像执行任意代码。
<**>
建议:
厂商补丁:
libpng
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.libpng.org/pub/png/libpng.html浏览次数:719
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |