Обнаружено переполнение буфера в функциях png_set_PLTE и png_get_PLTE в libpng 1.0.x до 1.0.64, 1.1.x и 1.2.x до 1.2.54, 1.3.x и 1.4.x до 1.4.17, 1.5.x до 1.5.24 и 1.6.x до 1.6.19 (в 1.0.64, 1.2.54, 1.4.17, 1.5.24 и 1.6.19 эта уязвимость была исправлена). Уязвимость позволяет злоумышленнику уронить приложение или, возможно, сделать что-нибудь ещё, если ему удастся заставить уязвимую libpng обработать специально подготовленный файл.
Исправленные версии выпущены 11-12 ноября.
Источник: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8126



    
      Ответ на:
      
          комментарий
        от h578b1bde 
  
    
      Ответ на:
      
          комментарий
        от init_6 
  

    
      Ответ на:
      
          комментарий
        от h578b1bde 
  
    
      Ответ на:
      
          комментарий
        от init_6 
  
    
      Ответ на:
      
          комментарий
        от h578b1bde 
  
    
      Ответ на:
      
          комментарий
        от init_6 
  

    
      Ответ на:
      
          комментарий
        от h578b1bde 
  


    
      Ответ на:
      
          комментарий
        от EXL 
  
    
      Ответ на:
      
          комментарий
        от snaf 
  

    
      Ответ на:
      
          комментарий
        от anonymous 
  
    
      Ответ на:
      
          комментарий
        от edigaryev 
  
    
      Ответ на:
      
          комментарий
        от anonymous 
  

    
      Ответ на:
      
          комментарий
        от arrecck 
  
    
      Ответ на:
      
          комментарий
        от proud_anon 
  

    
        Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
      
Похожие темы
- Форум CVE-2015-3306 (2015)
- Форум переполнение буфера (2004)
- Новости XFree86 - переполнение буфера (2004)
- Новости Samba: переполнение буфера (2003)
- Новости mod_security - переполнение буфера (2004)
- Форум Выполнение многократного переполнения буфера (2007)
- Новости Переполнение буфера в Konqueror (2006)
- Новости Переполнение буфера в Apache (2002)
- Новости Переполнение буфера в Mplayer (2006)
- Новости Переполнение буфера в Gaim (2004)