libpng pngwutil.c内存泄露漏洞 CVE-2009-5063 CNNVD-201108-525

5.0 AV AC AU C I A
发布: 2011-08-31
修订: 2023-11-07

libpng是一个可对PNG图形文件实现创建、读写等操作的PNG参考库。 libpng 1.2.39beta5之前版本的pngwutil.c中存在内存泄露漏洞。攻击者可借助包含iCCP数据块的JPEG图像导致拒绝服务(内存泄露或分割错误),该数据块带有负的嵌入属性长度。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息