📚 libpng bis 1.5.25 pngwutil.c png_check_keyword Pufferüberlauf
💡 Newskategorie: Sicherheitslücken
🔗 Quelle: scip.ch
Allgemein
scipID: 82392
Betroffen: libpng bis 1.5.25
Veröffentlicht: 14.04.2016
Risiko: kritisch
Erstellt: 15.04.2016
Eintrag: 70.3% komplett
Beschreibung
Es wurde eine kritische Schwachstelle in libpng bis 1.5.25 ausgemacht. Es geht dabei um die Funktion png_check_keyword
der Datei pngwutil.c. Mit der Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle (Integer Overflow) ausgenutzt werden. Das hat Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 14.04.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2015-8540 geführt. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.
Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 89053 (AIX Java Advisory : java_jan2016_advisory.asc (January 2016 CPU) (SLOTH)) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family AIX Local Security Checks zugeordnet.
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an. Schwachstellen ähnlicher Art sind dokumentiert unter 81473.
CVSS
Base Score: 6.0 (CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P) [?]
Temp Score: 6.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]
CPE
- cpe:/a:libpng:libpng:1.5.0
- cpe:/a:libpng:libpng:1.5.1
- cpe:/a:libpng:libpng:1.5.2
- cpe:/a:libpng:libpng:1.5.3
- cpe:/a:libpng:libpng:1.5.4
- cpe:/a:libpng:libpng:1.5.5
- cpe:/a:libpng:libpng:1.5.6
- cpe:/a:libpng:libpng:1.5.7
- cpe:/a:libpng:libpng:1.5.8
- cpe:/a:libpng:libpng:1.5.9
- cpe:/a:libpng:libpng:1.5.10
- cpe:/a:libpng:libpng:1.5.11
- cpe:/a:libpng:libpng:1.5.12
- cpe:/a:libpng:libpng:1.5.13
- cpe:/a:libpng:libpng:1.5.14
- cpe:/a:libpng:libpng:1.5.15
- cpe:/a:libpng:libpng:1.5.16
- cpe:/a:libpng:libpng:1.5.17
- cpe:/a:libpng:libpng:1.5.18
- cpe:/a:libpng:libpng:1.5.19
- cpe:/a:libpng:libpng:1.5.20
- cpe:/a:libpng:libpng:1.5.21
- cpe:/a:libpng:libpng:1.5.22
- cpe:/a:libpng:libpng:1.5.23
- cpe:/a:libpng:libpng:1.5.24
- cpe:/a:libpng:libpng:1.5.25
Exploiting
Klasse: Pufferüberlauf
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $2k-$5k (0-day) / $2k-$5k (Heute)
Nessus ID: 89053
Nessus Name: AIX Java Advisory : java_jan2016_advisory.asc (January 2016 CPU) (SLOTH)
Nessus File: aix_java_jan2016_advisory.nasl
Nessus Family: AIX Local Security Checks
OpenVAS ID: 703443
OpenVAS Name: Debian Security Advisory DSA 3443-1 (libpng – security update)
OpenVAS File: deb_3443.nasl
OpenVAS Family: Debian Local Security Checks
Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden
Timeline
14.04.2016 | Advisory veröffentlicht
15.04.2016 | VulDB Eintrag erstellt
15.04.2016 | VulDB Eintrag aktualisiert
Quellen
CVE: CVE-2015-8540 (mitre.org) (nvd.nist.org) (cvedetails.com)
Siehe auch: 81473
...