LibPNG超阔页边空白图象处理内存破坏漏洞 CVE-2002-0660 CNNVD-200208-195

7.5 AV AC AU C I A
发布: 2002-08-12
修订: 2016-12-08

libPNG是一款绘图程序库,用于显示PNG图象格式文件。 libPNG在处理超宽的页边空行图象时存在问题,远程攻击者可以利用这个漏洞破坏内存信息,可能导致以服务器程序进程的权限执行任意指令。 攻击者可以发送包含超宽的页边空行设置的PNG图象,当libPNG库处理的时候,可导致内存破坏,精心构建页边空行数据可能以服务器程序进程的权限执行任意指令。不过没有得到证实。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息