Oracle Solaris libpng sérülékenységek

CH azonosító

CH-4576

Angol cím

Oracle Solaris libpng Multiple Vulnerabilities

Felfedezés dátuma

2011.03.20.

Súlyosság

Közepes

Érintett rendszerek

Solaris
Sun Microsystems

Érintett verziók

Sun Solaris 9, 10

Összefoglaló

Az Oracle Solaris olyan sérülékenységeit jelentették, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő vagy feltörhetik a könyvtárat használó alkalmazást.

Leírás

A sérülékenységeket a libpng hibái okozzák.

  1. A sérülékenységet a programkönyvtár nagy mennyiségű processzor és memória erőforrás felhasználása okozza bizonyos nagy mértékben tömörített alárendelt darabok kezelésekor. Ezt kihasználva szolgáltatás megtagadás (DoS – Denial of Service) idézhető elő, ha a könyvtárat használó alkalmazással megnyitnak egy speciálisan megszerkesztett PNG fájlt.
  2. Bővebb információ a libpng további sérülékenységeiről:
    CERT-Hungary CH-3257

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
CVE-2025-13224 – Google Chrome sérülékenysége
CVE-2025-13223 – Google Chromium V8 Type Confusion sérülékenysége
CVE-2025-24893 – XWiki Platform Eval Injection sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
Tovább a sérülékenységekhez »