Libpng图形库未指明的远程缓冲区溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1201142 漏洞类型 缓冲区溢出
发布时间 2004-08-05 更新时间 2008-12-15
CVE编号 CVE-2004-0768 CNNVD-ID CNNVD-200410-066
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
https://www.securityfocus.com/bid/10872
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200410-066
|漏洞详情
libpng1.2.5版本及之前版本不能正确地计算某些缓冲区偏移量,远程攻击者可以借助缓冲区溢出攻击执行任意代码。
|受影响的产品
SCO Unixware 7.1.4 Redhat Linux 9.0 i386 Redhat Linux 7.3 i386 libpng libpng3 1.2.5 + Gentoo Linux 1.4 _rc1 + Gent
|参考资料

来源:XF
名称:libpng-offset-bo(16914)
链接:http://xforce.iss.net/xforce/xfdb/16914
来源:DEBIAN
名称:DSA-536
链接:http://www.debian.org/security/2004/dsa-536
来源:FEDORA
名称:FLSA:1943
链接:https://bugzilla.fedora.us/show_bug.cgi?id=1943
来源:GENTOO
名称:GLSA-200812-15
链接:http://security.gentoo.org/glsa/glsa-200812-15.xml
来源:SECUNIA
名称:33137
链接:http://secunia.com/advisories/33137