Новость: Опасная уязвимость в libpng
(Категория: Безопасность)
Добавил Roman I Khimov
Понедельник, 25 Октябрь 2004, 15:22

Обнаружено переполнение целочисленных в libpng. Удаленный атакующий может выполнить произвольный код на уязвимой системе.

1. Уязвимость обнаружена при обработке изображения слишком большой высоты. Удаленный атакующий может создать специально сформированное изображение, которое приведет к переполнению буфера в функции png_read_png() файла pngread.c и позволит атакующему выполнить произвольный код на уязвимой системе.

2. Уязвимость существует при обработке параметров высоты и ширины изображения в функции png_handle_tRNS() файла pngrutil.c. Удаленный атакующий может с помощью специально сформированного изображения выполнить произвольный код на уязвимой системе.

Обновление доступно на sourceforge.net.


Источник этой новости Центр информации по операционным системам
( http://www.osrc.info/news.php?extend.903 )