Bugtraq ID:65776
CVE ID:CVE-2014-0333
libpng是一款多种应用程序所使用的解析PNG图形格式的函数库。
libpng16中的渐进式解码器在处理零长度IDAT块时存在安全漏洞,允许攻击者利用漏洞构建恶意文件,诱使用户解析,可使应用程序挂起。
0
libpng 1.6.0 -1.6.9
厂商补丁:
libpng
-----
用户可参考如下厂商提供的安全补丁以修复该漏洞:
https://sourceforge.net/projects/libpng/files/libpng16/patch-libpng16-vu684412.diff
暂无评论