LuPng是一款PNG格式解码/编码器。 LuPng 2017-03-10及之前版本中的miniz/lupng.c文件的‘insertByte’函数存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞执行任意代码或造成拒绝服务。