漏洞信息详情
libpng 安全漏洞
漏洞简介
libpng是一个可对PNG图形文件实现创建、读写等操作的PNG参考库。
libpng 1.6.34版本中的png.c文件的‘png_free_data’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(段错误)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://libpng.sf.net/
参考网址
来源:MISC
链接:http://packetstormsecurity.com/files/152561/Slackware-Security-Advisory-libpng-Updates.html
来源:MISC
链接:https://github.com/fouzhe/security/tree/master/libpng
来源:BUGTRAQ
链接:https://seclists.org/bugtraq/2019/Apr/30
来源:MISC
链接:https://packetstormsecurity.com/files/152561/Slackware-Security-Advisory-libpng-Updates.html
来源:CONFIRM
链接:http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html
来源:GENTOO
链接:https://security.gentoo.org/glsa/201908-02
来源:MISC
链接:https://github.com/glennrp/libpng/issues/238
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/152561/Slackware-Security-Advisory-libpng-Updates.html
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/153866/Gentoo-Linux-Security-Advisory-201908-02.html
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/1138432
受影响实体
- Libpng Libpng:1.6.34<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...