libpng' Graphics Library... CVE-2006-5793 CNNVD-200611-295

2.6 AV AC AU C I A
发布: 2006-11-17
修订: 2018-10-17

libpng中的sPLT块处理代码(pngset.c中的png_set_sPLT函数)对错误数据类型使用sizeof操作符,上下文依赖的攻击者可以通过畸形sPLT块触发出界读操作从而发起拒绝服务攻击(崩溃)。

0%
当前有2条漏洞利用/PoC
当前有18条受影响产品信息