libpng 基于堆的缓冲区溢出漏洞 CVE-2014-9495 CNNVD-201501-084

10.0 AV AC AU C I A
发布: 2015-01-10
修订: 2016-10-18

libpng是一个可对PNG图形文件实现创建、读写等操作的PNG参考库。 libpng 1.5.21之前版本和1.6.16之前1.6.x版本的‘png_combine_row’函数中存在基于堆的缓冲区溢出漏洞。攻击者可借助‘very wide interlaced’PNG图像利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有31条受影响产品信息