时间:2021-05-23
受影响系统:
libpng libpng <= 1.2.20
不受影响系统:
libpng libpng 1.2.21
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25956
Libpng是多种应用程序使用的解析PNG图象格式的库。
Libpng在处理畸形格式的PNG图像文件时存在漏洞,远程攻击者可能利用此漏洞导致使用了此程序库的应用崩溃。
Libpng的pngtrtran.c文件中使用了逻辑NOT而不是位逻辑运算NOT,在使用sizeof(unknown_chunk.name)时存在错误,在pngset.c文件中与无符变量所做的<=比较应为==;在png_handle_pCAL()、png_handle_sCAL()、png_push_read_tEXt()、png_handle_iTXt()和png_handle_ztXt()函数中还存在多个越界读取错误。如果用户受骗打开了畸形的PNG图形的话,就可能导致使用该库的应用程序崩溃。
<*来源:George Cook
Jeff Phillips
Tavis Ormandy (taviso@gentoo.org)
链接:http://sourceforge.net/mailarchive/forum.php?thread_name=3.0.6.32.20071004082318.012a7628@mail.com
http://secunia.com/advisories/27093/
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
libpng
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://downloads.sourceforge.net/libpng/libpng-1.2.21.tar.gz
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
Web服务器存在的主要漏洞包括物理路径泄露,CGI源代码泄露,目录遍历,执行任意命令,缓冲区溢出,拒绝服务,SQL注入,条件竞争和跨站脚本执行漏洞,和CGI漏洞
mysql5.0.45(修改)拒绝服务漏洞/**MySQLCreateTABLE`test`(`id`int(10)unsignedNOTNULLAUTO_IN
CiscoIOS在处理UDP和IP91协议报文时存在多个漏洞,这些漏洞不影响TCP报文处理,成功攻击可能导致系统重启或设备内存泄露,造成拒绝服务的情况。发布日期
DDoS(分布式拒绝服务),是一种基于DoS的特殊形式的拒绝服务攻击,是一种分布、协作的大规模攻击方式,主要瞄准比较大的站点,象商业公司,搜索引擎和政府部门的站
描述:目标存在任意代码执行漏洞。漏洞形成原因:PHP默认配置有误,IS+PHPfastcgi模式在解析PHP文件时存在缺陷,导致任意文件会被服务器以PHP格式解