亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

解析PNG圖象格式庫存在遠程拒絕服務漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:05:12   作者:佚名   我要評論
受影響系統(tǒng): libpng libpng <= 1.2.20 不受影響系統(tǒng): libpng libpng 1.2.21 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 25956 Libpng是多種應用程序使用的解
受影響系統(tǒng):

libpng libpng <= 1.2.20

不受影響系統(tǒng):

libpng libpng 1.2.21

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25956

Libpng是多種應用程序使用的解析PNG圖象格式的庫。

Libpng在處理畸形格式的PNG圖像文件時存在漏洞,遠程攻擊者可能利用此漏洞導致使用了此程序庫的應用崩潰。

Libpng的pngtrtran.c文件中使用了邏輯NOT而不是位邏輯運算NOT,在使用sizeof(unknown_chunk.name)時存在錯誤,在pngset.c文件中與無符變量所做的<=比較應為==;在png_handle_pCAL()、png_handle_sCAL()、png_push_read_tEXt()、png_handle_iTXt()和png_handle_ztXt()函數(shù)中還存在多個越界讀取錯誤。如果用戶受騙打開了畸形的PNG圖形的話,就可能導致使用該庫的應用程序崩潰。

<*來源:George Cook

Jeff Phillips

Tavis Ormandy (taviso@gentoo.org)

鏈接:http://sourceforge.net/mailarchive/forum.php?thread_name=3.0.6.32.20071004082318.012a7628@mail.com

http://secunia.com/advisories/27093/

*>

建議:

--------------------------------------------------------------------------------

廠商補?。?

libpng

------

目前廠商已經(jīng)發(fā)布了升級補丁以修復這個安全問題,請到廠商的主頁下載:

http://downloads.sourceforge.net/libpng/libpng-1.2.21.tar.gz

相關文章

最新評論