Összefoglaló
Találtak egy sérülékenységet a libpng-ben, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
Találtak egy sérülékenységet a libpng-ben, amit kihasználva rosszindulatú támadók szolgáltatás megtagadást idézhetnek elő.
A sérülékenységet a pngutil.c “png_handle_tRNS” függvényében található hiba okozza. Ezt kihasználva, egy különleges tRNS résszel rendelkező PNG file megnyitásával lefagyasztható az érintett program.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2007-2445 - NVD CVE-2007-2445
Gyártói referencia: kent.dl.sourceforge.net