libpng “png_decompress_chunk()” egész túlcsordulás sérülékenység

CH azonosító

CH-6429

Angol cím

libpng "png_decompress_chunk()" Integer Overflow Vulnerability

Felfedezés dátuma

2012.02.15.

Súlyosság

Közepes

Érintett rendszerek

N/A
libpng

Érintett verziók

libpng 1.x

Összefoglaló

A libpng sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a könyvtárat használó alkalmazást.

Leírás

A sérülékenységet a “png_decompress_chunk()” függvényben (pngrutil.c), bizonyos fájlrészek kitömörítésekor jelentkező egész túlcsordulási hiba okozza, amit kihasználva halom alapú puffer túlcsordulást lehet okozni.

A sérülékenység kihasználása tetszőleges kód futtatását teszi lehetővé, amennyiben a megtévesztett felhasználó egy speciálisan formázott PNG fájlt nyit meg.

Megoldás

Ne nyisson meg nem megbízható forrásból származó PNG fájlokat.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »