Обнаружено переполнение буфера в функциях png_set_PLTE и png_get_PLTE в libpng 1.0.x до 1.0.64, 1.1.x и 1.2.x до 1.2.54, 1.3.x и 1.4.x до 1.4.17, 1.5.x до 1.5.24 и 1.6.x до 1.6.19 (в 1.0.64, 1.2.54, 1.4.17, 1.5.24 и 1.6.19 эта уязвимость была исправлена). Уязвимость позволяет злоумышленнику уронить приложение или, возможно, сделать что-нибудь ещё, если ему удастся заставить уязвимую libpng обработать специально подготовленный файл.
Исправленные версии выпущены 11-12 ноября.
Источник: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8126
Ответ на:
комментарий
от h578b1bde
Ответ на:
комментарий
от init_6
Ответ на:
комментарий
от h578b1bde
Ответ на:
комментарий
от init_6
Ответ на:
комментарий
от h578b1bde
Ответ на:
комментарий
от init_6
Ответ на:
комментарий
от h578b1bde
Ответ на:
комментарий
от EXL
Ответ на:
комментарий
от snaf
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от edigaryev
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от arrecck
Ответ на:
комментарий
от proud_anon
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Новости Критические уязвимости в ядре Linux (2019)
- Новости Серьезная уязвимость в sudo <= 1.8.30 (2020)
- Форум CVE-2015-3306 (2015)
- Форум переполнение буфера (2004)
- Новости XFree86 - переполнение буфера (2004)
- Новости mod_security - переполнение буфера (2004)
- Новости Samba: переполнение буфера (2003)
- Новости Переполнение буфера в jabberd2 (2005)
- Новости Переполнение буфера в CVS (2005)
- Новости Переполнение буфера в Konqueror (2006)