Description
Buffer overflow in pngpread.c in libpng before 1.2.44 and 1.4.x before 1.4.3, as used in progressive applications, might allow remote attackers to execute arbitrary code via a PNG image that triggers an additional data row.
CVSS breakdown
CVSS 3.1
Attack Vector
Network
Attack Complexity
Low
Privileges Required
None
User Interaction
None
Scope
Unchanged
Confidentiality
High
Integrity
High
Availability
High
Affected products
- Apple / iphone_os2.0 – 4.1
- Apple / itunes10.2
- Apple / mac_os_x10.6.0 – 10.6.4
- Apple / mac_os_x_server10.6.0 – 10.6.4
- Apple / Safari5.0.4
- Canonical / Ubuntu Linux6.06 – 6.06
- Canonical / Ubuntu Linux10.04 – 10.04
- Canonical / Ubuntu Linux9.10 – 9.10
- Canonical / Ubuntu Linux9.04 – 9.04
- Canonical / Ubuntu Linux8.04 – 8.04
- debian / debian_linux5.0 – 5.0
- fedoraproject / fedora12 – 12
- fedoraproject / fedora13 – 13
- Google / Chrome5.0.375.99
- libpng / libpng1.2.44
- Mozilla / Firefox3.5.11
- Mozilla / seamonkey2.0.6
- Mozilla / Thunderbird3.0.6
- openSUSE / opensuse11.2 – 11.2
- openSUSE / opensuse11.1 – 11.1
- SUSE / linux_enterprise_server11 – 11
- SUSE / linux_enterprise_server9 – 9
- SUSE / linux_enterprise_server10 – 10
- SUSE / linux_enterprise_server11 – 11
- VMware / player2.5 – 2.5.5
- VMware / Workstation6.5.0 – 6.5.5
Exploits & proofs of concept
- exploit-dblibpng 1.4.2 - Denial of Serviceby kripthor
References
- VENDOR_ADVISORYhttp://www.mandriva.com/security/advisories?name=MDVSA-2010:133
- VENDOR_ADVISORYhttp://www.vmware.com/security/advisories/VMSA-2010-0014.html
- MISChttp://www.securityfocus.com/bid/41174
- VENDOR_ADVISORYhttp://www.vupen.com/english/advisories/2010/1877
- MISChttp://googlechromereleases.blogspot.com/2010/07/stable-channel-update.html
- VENDOR_ADVISORYhttp://www.vupen.com/english/advisories/2010/3045
- MISChttps://exchange.xforce.ibmcloud.com/vulnerabilities/59815
- VENDOR_ADVISORYhttp://support.apple.com/kb/HT4435
- MISChttp://www.mozilla.org/security/announce/2010/mfsa2010-41.html
- MISChttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11851
- VENDOR_ADVISORYhttp://www.vupen.com/english/advisories/2010/1837
- MISChttps://bugzilla.mozilla.org/show_bug.cgi?id=570451
- VENDOR_ADVISORYhttp://support.apple.com/kb/HT4457
- VENDOR_ADVISORYhttp://www.vupen.com/english/advisories/2010/1755
- VENDOR_ADVISORYhttp://www.vupen.com/english/advisories/2010/3046
- VENDOR_ADVISORYhttp://secunia.com/advisories/40472
- VENDOR_ADVISORYhttp://support.apple.com/kb/HT4566
- VENDOR_ADVISORYhttp://secunia.com/advisories/40302
- MAILING_LISThttp://lists.apple.com/archives/security-announce/2010//Nov/msg00000.html
- VENDOR_ADVISORYhttp://secunia.com/advisories/40336
- VENDOR_ADVISORYhttp://secunia.com/advisories/41574
- VENDOR_ADVISORYhttp://www.ubuntu.com/usn/USN-960-1
- MISChttp://blackberry.com/btsc/KB27244
- MISChttp://www.libpng.org/pub/png/libpng.html
- MAILING_LISThttp://lists.apple.com/archives/security-announce/2010//Aug/msg00003.html
- MAILING_LISThttp://lists.apple.com/archives/security-announce/2011/Mar/msg00000.html
- VENDOR_ADVISORYhttp://secunia.com/advisories/42317
- MAILING_LISThttp://lists.vmware.com/pipermail/security-announce/2010/000105.html
- MAILING_LISThttp://lists.fedoraproject.org/pipermail/package-announce/2010-July/044283.html
- VENDOR_ADVISORYhttp://www.debian.org/security/2010/dsa-2072
- VENDOR_ADVISORYhttp://support.apple.com/kb/HT4312
- VENDOR_ADVISORYhttp://secunia.com/advisories/40547
- VENDOR_ADVISORYhttp://secunia.com/advisories/42314
- VENDOR_ADVISORYhttp://www.vupen.com/english/advisories/2010/1637
- VENDOR_ADVISORYhttp://support.apple.com/kb/HT4554
- MAILING_LISThttp://lists.opensuse.org/opensuse-security-announce/2010-09/msg00006.html
- MAILING_LISThttp://lists.apple.com/archives/security-announce/2011//Mar/msg00004.html
- MISChttp://slackware.com/security/viewer.php?l=slackware-security&y=2010&m=slackware-security.613061
- MAILING_LISThttp://lists.fedoraproject.org/pipermail/package-announce/2010-July/044397.html
- MISChttps://bugs.webkit.org/show_bug.cgi?id=40798
- VENDOR_ADVISORYhttp://support.apple.com/kb/HT4456
- VENDOR_ADVISORYhttp://www.vupen.com/english/advisories/2010/2491
- MISChttp://trac.webkit.org/changeset/61816
- MISChttp://libpng.git.sourceforge.net/git/gitweb.cgi?p=libpng/libpng%3Ba=commitdiff%3Bh=188eb6b42602bf7d7ae708a21897923b6a83fe7c#patch18
- MISChttp://code.google.com/p/chromium/issues/detail?id=45983
- VENDOR_ADVISORYhttp://www.vupen.com/english/advisories/2010/1846
- MISChttps://bugzilla.redhat.com/show_bug.cgi?id=608238
- MAILING_LISThttp://lists.apple.com/archives/security-announce/2010//Nov/msg00003.html
- VENDOR_ADVISORYhttp://www.vupen.com/english/advisories/2010/1612
Updated 23m ago · 8 sources