| 旧版天天导航 | 加入收藏夹 | 设为首页 | 友情链接 |
天天导航 - 在线杀毒 漏洞新闻_解析png图象格式库存在远程拒绝服务漏洞
解析png图象格式库存在远程拒绝服务漏洞
来源:www.tturl.com 天天导航 发布时间:2008-8-5 内容大小: 关闭本页 收藏

受影响系统

libpng libpng <= 1.2.20

不受影响系统

libpng libpng 1.2.21

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25956

Libpng是多种应用程序使用的解析PNG图象格式的库。

Libpng在处理畸形格式的PNG图像文件时存在漏洞,远程攻击者可能利用此漏洞导致使用了此程序库的应用崩溃。

Libpng的pngtrtran.c文件中使用了逻辑NOT而不是位逻辑运算NOT,在使用sizeof(unknown_chunk.name)时存在错误,在pngset.c文件中与无符变量所做的<=比较应为==;在png_handle_pCAL()、png_handle_sCAL()、png_push_read_tEXt()、png_handle_iTXt()和png_handle_ztXt()函数中还存在多个越界读取错误。如果用户受骗打开了畸形的PNG图形的话,就可能导致使用该库的应用程序崩溃。

<*来源:George Cook

Jeff Phillips

Tavis Ormandy (taviso@gentoo.org)

链接:http://sourceforge.net/mailarchive/forum.php?thread_name=3.0.6.32.20071004082318.012a7628%40mail.com

http://secunia.com/advisories/27093/

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

libpng

------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://downloads.sourceforge.net/libpng/libpng-1.2.21.tar.gz

上一篇:nagios插件超长位置头远程缓冲区溢出漏洞
下一篇:firefox 3 占用资源完胜safari和ie7
天天导航最新更新
·华南等地将有较强降水 江南江淮等地高 8/5
·今天热带低压将影响台湾海峡南部和南海 8/5
·迷茫是大学生求职最大障碍 8/5
·研发部门经理人跳槽心声 8/5
·av终结者/8749木马专杀工具 v 8/5
·金山毒霸 2005 8/5
·08.04天天基金网每日净值 8/4
·08.01天天基金网每日净值 8/1
·韦唯笑称三儿子有歌唱天分 8/4
·黑客发布梅丽-塞勒斯内衣照 童星卷入 8/4
·完全自杀手册-自焚 8/5
·完全自杀手册-冻死 8/5
·黑猫 8/5
·我们老板 8/5
·范冰冰奥运写真 青春动感活力四射_4 8/5
·范冰冰奥运写真 青春动感活力四射_3 8/5
推荐美图

范冰冰奥运写真

黄奕最新写真 诠

董璇迷人写真 让

章子怡杂志写真

李小璐全新mv诠
在线杀毒分类
病毒快讯漏洞新闻
杀毒技巧木马查杀
流氓软件病毒知识
系统安全 网络安全
杀毒软件专杀工具
在线杀毒
相关文章
av终结者/8749 8/5
金山毒霸 2005 8/5
垃圾邮件泛滥 细数反 8/5
解你燃眉之急 12种 8/5
宏病毒的危害 8/5
防病毒基础知识:杀毒 8/5
解析png图象格式库 8/5
杀毒后不能上网的解决 8/5
木马伪装金山网镖 毒 8/5
auto.exe专杀 7/25
关于Tturl | 帮助中心 | 广告服务 | 网站提交 | 留言薄 | 友情链接
Tturl.com 版权所有 Copyright©2003-2008 京ICP备06030898