公開日:2011/07/08 最終更新日:2011/10/21
JVNVU#819894
libpng における sCAL チャンクの処理に脆弱性
libpng には、初期化されていないメモリを読み込んでしまう脆弱性が存在します。
- libpng-1.5.4 より前のバージョン
- libpng-1.4.8 より前のバージョン
- libpng-1.2.45 より前のバージョン
- libpng-1.0.55 より前のバージョン
libpng には、不正な sCAL チャンクの処理に問題があり、初期化されていないメモリを読み込んでしまう脆弱性が存在します。
詳しくは png-mng-implement mailing list をご確認ください。
細工された PNG ファイルを開くことにより、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
アップデートする
開発者が提供する情報をもとに最新版へアップデートしてください。
ベンダ | リンク |
PNG Development Group | PNG reference library: libpng - [Download] |
png-mng-implement mailing list | |
PNG Reference Library: libpng |
-
US-CERT Vulnerability Note VU#819894
libpng invalid sCAL chunk processing vulnerability
- 2011/07/11
- フェンリル株式会社のベンダステータスが更新されました
- 2011/10/21
- 日本電気株式会社のベンダステータスが更新されました