漏洞信息详情

libpng 安全漏洞

  • CNNVD编号:CNNVD-201807-1180
  • 危害等级: 中危
  • CVE编号: CVE-2018-14048
  • 漏洞类型: 资源管理错误
  • 发布时间: 2018-07-16
  • 威胁类型: 远程
  • 更新时间: 2019-12-19
  • 厂        商: Libpng
  • 漏洞来源: Slackware Security...

漏洞简介

libpng是一个可对PNG图形文件实现创建、读写等操作的PNG参考库。

libpng 1.6.34版本中的png.c文件的‘png_free_data’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(段错误)。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://libpng.sf.net/

参考网址

来源:MISC

链接:http://packetstormsecurity.com/files/152561/Slackware-Security-Advisory-libpng-Updates.html

来源:MISC

链接:https://github.com/fouzhe/security/tree/master/libpng

来源:BUGTRAQ

链接:https://seclists.org/bugtraq/2019/Apr/30

来源:MISC

链接:https://packetstormsecurity.com/files/152561/Slackware-Security-Advisory-libpng-Updates.html

来源:CONFIRM

链接:http://www.oracle.com/technetwork/security-advisory/cpuoct2018-4428296.html

来源:GENTOO

链接:https://security.gentoo.org/glsa/201908-02

来源:MISC

链接:https://github.com/glennrp/libpng/issues/238

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/152561/Slackware-Security-Advisory-libpng-Updates.html

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/153866/Gentoo-Linux-Security-Advisory-201908-02.html

来源:www.ibm.com

链接:https://www.ibm.com/support/pages/node/1138432

受影响实体

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多