libpng是一个可对PNG图形文件实现创建、读写等操作的PNG参考库。 libpng 1.6.x至1.6.9版本的progressive decoder中的pngpread.c文件中的‘png_push_read_chunk’函数存在安全漏洞。远程攻击者可借助零长度的IDAT数据块利用该漏洞造成拒绝服务(无限循环和CPU资源消耗)。
libpng是一个可对PNG图形文件实现创建、读写等操作的PNG参考库。 libpng 1.6.x至1.6.9版本的progressive decoder中的pngpread.c文件中的‘png_push_read_chunk’函数存在安全漏洞。远程攻击者可借助零长度的IDAT数据块利用该漏洞造成拒绝服务(无限循环和CPU资源消耗)。