Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PNGライブラリにバッファオーバーフローの脆弱性

PNG Development Groupが開発を手がけ、PNG形式の画像ファイルを処理するオフィシャルライブラリ「libpng」に脆弱性が含まれていることがわかった。

「libpng 1.4.2」や「同1.2.43」とそれぞれ以前バージョンにおいて、ファイル処理にメモリ破壊の脆弱性が含まれており、悪用された場合、リモートでコードが実行される可能性がある。またアプリケーションがクラッシュするメモリリークの不具合も含まれていた。

今回みつかった脆弱性は、6月25日に公開された「同1.4.3」「1.2.44」において修正されているという。

(Security NEXT - 2010/07/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Windows環境下の複数開発言語に脆弱性「BatBadBut」が判明
「Microsoft Edge」にアップデート - 「Chromium」の脆弱性修正を反映
「PHP」に複数の脆弱性 - セキュリティアップデートで修正
「GitLab」にセキュリティアップデート - 脆弱性4件を解消
「PAN-OS」のアップデートが公開 - 旧版にも順次提供予定
「XenServer」「Citrix Hypervisor」に脆弱性 - 情報流出やDoS攻撃のおそれ
「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中
Fortinet、アドバイザリ13件を公開 - 複数製品の脆弱性を修正