libpng 未明漏洞 CVE-2008-5907 CNNVD-200901-179

5.0 AV AC AU C I A
发布: 2009-01-15
修订: 2018-11-08

libpng 1.0.42之前的版本和1.2.34之前的1.2.x版本的pngwutil.c中的png_check_keyword函数可能允许见机行事的攻击者借助涉及创建带有关键词的特制的PNG文件的向量,来把任意内存位置的值设置成0。它与\'\'\0\'\'字符和空指针引用有关。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息