Oracle Solaris libpng sérülékenységek

CH azonosító

CH-4576

Angol cím

Oracle Solaris libpng Multiple Vulnerabilities

Felfedezés dátuma

2011.03.20.

Súlyosság

Közepes

Érintett rendszerek

Solaris
Sun Microsystems

Érintett verziók

Sun Solaris 9, 10

Összefoglaló

Az Oracle Solaris olyan sérülékenységeit jelentették, amelyeket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő vagy feltörhetik a könyvtárat használó alkalmazást.

Leírás

A sérülékenységeket a libpng hibái okozzák.

  1. A sérülékenységet a programkönyvtár nagy mennyiségű processzor és memória erőforrás felhasználása okozza bizonyos nagy mértékben tömörített alárendelt darabok kezelésekor. Ezt kihasználva szolgáltatás megtagadás (DoS – Denial of Service) idézhető elő, ha a könyvtárat használó alkalmazással megnyitnak egy speciálisan megszerkesztett PNG fájlt.
  2. Bővebb információ a libpng további sérülékenységeiről:
    CERT-Hungary CH-3257

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »