漏洞信息详情
LibPNG不合法PNG越界访问拒绝服务漏洞
- CNNVD编号:CNNVD-200408-166
- 危害等级: 中危
![图片[1]-LibPNG不合法PNG越界访问拒绝服务漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-05-26/30f462579bec41fc25e0b1d57503e6d6.png)
- CVE编号:
CVE-2004-0421
- 漏洞类型:
其他
- 发布时间:
2004-04-30
- 威胁类型:
远程
- 更新时间:
2010-04-02
- 厂 商:
trustix - 漏洞来源:
Steve Grubb※ linux… -
漏洞简介
libpng是多种应用程序使用的解析PNG图象格式的库。
libpng不正确处理部分不合法PNG图象,远程攻击者可以利用这个漏洞对使用这库的应用程序进行拒绝服务攻击。
攻击者构建特殊的PNG文件,可引起连接到libpng库的应用程序打开时,由于越界访问而导致崩溃,产生拒绝服务。
漏洞公告
厂商补丁:
Debian
——
http://www.debian.org/security/2004/dsa-498
MandrakeSoft
————
MandrakeSoft已经为此发布了一个安全公告(MDKSA-2004:040)以及相应补丁:
MDKSA-2004:040:Updated libpng packages fix vulnerability
链接:http://www.linux-mandrake.com/en/security/2004/2004-040.php” target=”_blank”>
http://www.linux-mandrake.com/en/security/2004/2004-040.php
补丁下载:
Updated Packages:
Mandrakelinux 10.0:
Corporate Server 2.1:
Corporate Server 2.1/x86_64:
Mandrakelinux 9.1:
ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/9.1/SRPMS/libpng-1.2.5-2.2.91mdk.src.rpm
Mandrakelinux 9.1/PPC:
Mandrakelinux 9.2:
ftp://download.sourceforge.net/pub/mirrors/mandrake/updates/9.2/SRPMS/libpng-1.2.5-7.2.92mdk.src.rpm
Mandrakelinux 9.2/AMD64:
Multi Network Firewall 8.2:
来源: BID
名称: 10244
链接:http://www.securityfocus.com/bid/10244
来源: REDHAT
名称: RHSA-2004:180
链接:http://www.redhat.com/support/errata/RHSA-2004-180.html
来源: XF
名称: libpng-png-dos(16022)
链接:http://xforce.iss.net/xforce/xfdb/16022
来源: REDHAT
名称: RHSA-2004:181
链接:http://www.redhat.com/support/errata/RHSA-2004-181.html
来源: DEBIAN
名称: DSA-498
链接:http://www.debian.org/security/2004/dsa-498
来源: OVAL
名称: oval:org.mitre.oval:def:11710
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:11710
来源: FEDORA
名称: FEDORA-2004-106
链接:http://marc.theaimsgroup.com/?l=fedora-announce-list&m=108451353608968&w=2
来源: FEDORA
名称: FEDORA-2004-105
链接:http://marc.theaimsgroup.com/?l=fedora-announce-list&m=108451350029261&w=2
来源: TRUSTIX
名称: 2004-0025
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108335030208523&w=2
来源: BUGTRAQ
名称: 20040429 [OpenPKG-SA-2004.017] OpenPKG Security Advisory (png)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108334922320309&w=2
来源: APPLE
名称: APPLE-SA-2004-09-09
链接:http://lists.apple.com/mhonarc/security-announce/msg00056.html
来源: MANDRIVA
名称: MDKSA-2006:213
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:213
来源: MANDRIVA
名称: MDKSA-2006:212
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:212
来源: MANDRAKE
名称: MDKSA-2004:040
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:040
来源: SECUNIA
名称: 22958
链接:http://secunia.com/advisories/22958
来源: SECUNIA
名称: 22957
链接:http://secunia.com/advisories/22957
来源: US Government Resource: oval:org.mitre.oval:def:971
名称: oval:org.mitre.oval:def:971
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:971




















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)