Cookie Consent by Free Privacy Policy Generator 📌 libpng bis 1.5.25 pngwutil.c png_check_keyword Pufferüberlauf

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 libpng bis 1.5.25 pngwutil.c png_check_keyword Pufferüberlauf


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch

Allgemein

scipID: 82392
Betroffen: libpng bis 1.5.25
Veröffentlicht: 14.04.2016
Risiko: kritisch

Erstellt: 15.04.2016
Eintrag: 70.3% komplett

Beschreibung

Es wurde eine kritische Schwachstelle in libpng bis 1.5.25 ausgemacht. Es geht dabei um die Funktion png_check_keyword der Datei pngwutil.c. Mit der Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Integer Overflow) ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.

Die Schwachstelle wurde am 14.04.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2015-8540 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 89053 (AIX Java Advisory : java_jan2016_advisory.asc (January 2016 CPU) (SLOTH)) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family AIX Local Security Checks zugeordnet.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an. Schwachstellen ähnlicher Art sind dokumentiert unter 81473.

CVSS

Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 6.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $2k-$5k (0-day) / $2k-$5k (Heute)

Nessus ID: 89053
Nessus Name: AIX Java Advisory : java_jan2016_advisory.asc (January 2016 CPU) (SLOTH)
Nessus File: aix_java_jan2016_advisory.nasl
Nessus Family: AIX Local Security Checks

OpenVAS ID: 703443
OpenVAS Name: Debian Security Advisory DSA 3443-1 (libpng – security update)
OpenVAS File: deb_3443.nasl
OpenVAS Family: Debian Local Security Checks

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

14.04.2016 | Advisory veröffentlicht
15.04.2016 | VulDB Eintrag erstellt
15.04.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-8540 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 81473

...













📌 libpng bis 1.5.25 pngwutil.c png_check_keyword Pufferüberlauf


📈 91.02 Punkte

📌 libpng bis 1.5.25 pngwutil.c png_check_keyword Pufferüberlauf


📈 91.02 Punkte

📌 libpng up to 1.5.25 pngwutil.c png_check_keyword memory corruption


📈 82.07 Punkte

📌 libpng up to 1.2.10 pngwutil.c png_check_keyword unknown vulnerability


📈 82.07 Punkte

📌 Medium CVE-2018-14550: Libpng Libpng


📈 36.81 Punkte

📌 Low CVE-2019-17371: Libpng Libpng


📈 36.81 Punkte

📌 libpng bis 1.6.19 PNG Image Handler png_set_PLTE Pufferüberlauf


📈 27.35 Punkte

📌 libpng bis 1.6.26 png_set_text_2 Pufferüberlauf


📈 27.35 Punkte

📌 libpng bis 1.6.19 PNG Image Handler png_set_PLTE Pufferüberlauf


📈 27.35 Punkte

📌 libpng bis 1.6.26 png_set_text_2 Pufferüberlauf


📈 27.35 Punkte

📌 libpng 2.7.0 PNG File rwpng.c rwpng_read_image24_libpng Pufferüberlauf


📈 23.92 Punkte

📌 libpng 1.6.34 pngrutil.c png_check_chunk_length PNG File Pufferüberlauf


📈 23.92 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x libpng 1.6.19 erweiterte Rechte


📈 21.83 Punkte

📌 Google Android bis 4.4.3/5.0.1/5.1.0/6.x libpng 1.6.19 erweiterte Rechte


📈 21.83 Punkte

📌 DSA-3443 libpng - security update


📈 18.4 Punkte

📌 Vuln: libpng 'png_convert_to_rfc1123()' Function Out Of Bounds Read Memory Corruption Vulnerability


📈 18.4 Punkte

📌 Bugtraq: [slackware-security] libpng (SSA:2016-365-01)


📈 18.4 Punkte

📌 Vuln: libpng NULL pointer Dereference 'png_set_text_2()' Function Remote Denial of Service Vulnerability


📈 18.4 Punkte

📌 libpng-Entwickler schließen 21 Jahre alte Sicherheitslücke


📈 18.4 Punkte

📌 libpng-Entwickler schließen 21 Jahre alte Sicherheitslücke


📈 18.4 Punkte

📌 USN-2861-1: libpng vulnerabilities


📈 18.4 Punkte

📌 Libpng library gets fix for truly ancient bug


📈 18.4 Punkte

📌 USN-2861-1: libpng vulnerabilities


📈 18.4 Punkte

📌 DSA-3443 libpng - security update


📈 18.4 Punkte

📌 Vuln: libpng 'png_convert_to_rfc1123()' Function Out Of Bounds Read Memory Corruption Vulnerability


📈 18.4 Punkte

📌 Bugtraq: [slackware-security] libpng (SSA:2016-365-01)


📈 18.4 Punkte

📌 Vuln: libpng NULL pointer Dereference 'png_set_text_2()' Function Remote Denial of Service Vulnerability


📈 18.4 Punkte

📌 libpng-Entwickler schließen 21 Jahre alte Sicherheitslücke


📈 18.4 Punkte

📌 libpng-Entwickler schließen 21 Jahre alte Sicherheitslücke


📈 18.4 Punkte

📌 Libpng library gets fix for truly ancient bug


📈 18.4 Punkte

📌 Bibliothek libpng: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe


📈 18.4 Punkte

📌 Bibliothek libpng: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff


📈 18.4 Punkte

📌 libpng up to 1.6.19 PNG Image png_set_PLTE memory corruption


📈 18.4 Punkte

📌 libspng 0.3.1 released - faster than libpng


📈 18.4 Punkte

📌 USN-2815-1: libpng vulnerabilities


📈 18.4 Punkte

matomo