Oracle Solaris libpng sérülékenységek

CH azonosító

CH-4576

Angol cím

Oracle Solaris libpng Multiple Vulnerabilities

Felfedezés dátuma

2011.03.20.

Súlyosság

Közepes

Érintett rendszerek

Solaris
Sun Microsystems

Érintett verziók

Sun Solaris 9, 10

Összefoglaló

Az Oracle Solaris olyan sérülékenységeit jelentették, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő vagy feltörhetik a könyvtárat használó alkalmazást.

Leírás

A sérülékenységeket a libpng hibái okozzák.

  1. A sérülékenységet a programkönyvtár nagy mennyiségű processzor és memória erőforrás felhasználása okozza bizonyos nagy mértékben tömörített alárendelt darabok kezelésekor. Ezt kihasználva szolgáltatás megtagadás (DoS – Denial of Service) idézhető elő, ha a könyvtárat használó alkalmazással megnyitnak egy speciálisan megszerkesztett PNG fájlt.
  2. Bővebb információ a libpng további sérülékenységeiről:
    CERT-Hungary CH-3257

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »