Összefoglaló
Egy sérülékenységet találtak a libpng-ben, amit kihasználva, támadók szolgáltatás megtagadást idézhetnek elő.
Leírás
A sérülékenységet egy off by one hiba okozza a pngread.c “png_push_read_zTXt” függvényében, egy különlegesen kialakított PNG file feldolgozásakor. Ezt a hibát kihasználva, támadók szolgáltatás megtagadást idézhetnek elő a sérülékeny könyvtárat használó alkalmazásnál.
A sérülékenység a 1.2.30beta04 verzióban jelent meg először, az 1.2.31. kiadást érinti, de egyéb kiadások is érintve lehetnek.
Egy ugyanilyen hibát a pngtest.c-ben is javítottak.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: sourceforge.net
Gyártói referencia: sourceforge.net
SECUNIA 31781
CVE-2008-3964 - NVD CVE-2008-3964