当前位置: 首页 > 服务与支持 > 产品升级公告 > 安全漏洞公告

服务与支持Support

漏洞名称:libpng 堆缓冲区溢出漏洞

     发表日期:2016-01-26 14:47:24

漏洞名称:libpng 堆缓冲区溢出漏洞(CVE-2015-8472)
BUGTRAQ ID:78624
CVE ID:CVE-2015-8472
受影响系统:
libpng libpng 〈 1.0.65
libpng libpng 1.6.x 〈 1.6.20
libpng libpng 1.5.x 〈 1.5.25
libpng libpng 1.4.x 〈 1.4.18
libpng libpng 1.3.x
libpng libpng 1.2.x 〈 1.2.55
libpng libpng 1.1.x
详细信息:
 
libpng是适用于多种应用程序的PNG图形解析函数库。
 
 
 
libpng某些版本,png_set_PLTE函数存在缓冲区溢出漏洞,远程攻击者通过PNG图形中IHDR块内较小的位深值,利用此漏洞可造成拒绝服务(应用崩溃)。
 
 
漏洞来源:
Glenn Randers-Pehrson
解决方案:
厂商补丁:
 
libpng
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 
 
 
http://sourceforge.net/projects/libpng/files/libpng15/1.5.25/
 
http://sourceforge.net/projects/libpng/files/libpng16/1.6.20/
 
http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.html
 
http://sourceforge.net/projects/libpng/files/libpng14/1.4.18/
 
http://sourceforge.net/projects/libpng/files/libpng10/1.0.65/
 
http://sourceforge.net/projects/libpng/files/libpng12/1.2.55/