Összefoglaló
A libpng olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására.
Leírás
A sérülékenységet a “png_handle_cHRM()” függvény (libpng/pngrutil.c) nullával való osztás hibája okozza bizonyos cHRM darabok feldolgozásakor, ami erre a célra kialakított PNG fájlokkal kihasználható összeomlás okozására.
A sérülékenységet az 1.5.4. verzióban ismerték fel, de más verziók is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: libpng.sourceforge.net
Egyéb referencia: sourceforge.net
Egyéb referencia: sourceforge.net
SECUNIA 46148
CVE-2011-3328 - NVD CVE-2011-3328