libpng pngerror.c png_format_buffer函数设计错误漏洞 CVE-2011-2501 CNNVD-201107-186

4.3 AV AC AU C I A
发布: 2011-07-17
修订: 2023-11-07

libpng是一个可对PNG图形文件实现创建、读写等操作的PNG参考库。 libpng 1.0.55之前的1.0.x版本,1.2.45之前的1.2.x版本,1.4.8之前的1.4.x版本和1.5.4之前的1.5.x版本中的pngerror.c的png_format_buffer函数中存在设计错误漏洞。远程攻击者可借助在复制错误消息数据过程中能够触发越界读取的PNG图象导致拒绝服务(应用程序崩溃)。

0%
当前有4条漏洞利用/PoC
当前有11条受影响产品信息