ラベル libpng の投稿を表示しています。 すべての投稿を表示
ラベル libpng の投稿を表示しています。 すべての投稿を表示

2011-08-23

Novell openSUSE, Novell SUSE Linux Enterprise Server

ソフト名:Novell openSUSE 11.3/11.4, Novell SUSE Linux Enterprise Server 9/(SLES) 10/(SLES) 11 (libpng 1.2.x)
回避策:openSUSE-SU-2011:0915-1, SUSE-SU-2011:0916-1, SUSE-SU-2011:0919-1にて対応
脆弱性:DoS攻撃, システムアクセス, 区域外メモリの使用, アプリケーションのクラッシュ, メモリリーク, 不正PNGファイル
ソース:
CVE:CVE-2008-6218, CVE-2009-5063, CVE-2011-2501, CVE-2011-2690, CVE-2011-2691, CVE-2011-2692
危険性:Medium Risk

2011-08-02

Debian GNU/Linux, Red Hat Desktop, Red Hat Enterprise Linux, Red Hat Fedora, Slackware Linux

ソフト名:Debian GNU/Linux 5.0/6.0, Red Hat Desktop 4.x, Red Hat Enterprise Linux AS 4/ES 4/WS 4/5 (Server)/Desktop 5/Workstation 5/Desktop 6/HPC Node 6/Server 6/Workstation 6, Red Hat Fedora 14, Slackware Linux 8.x/9.0/9.1/10.0/11.0 (libpng 1.2.23以降)
回避策:DSA-2287-1にて対応, RHSA-2011:1103-1, RHSA-2011:1104-1, RHSA-2011:1105-1にて対応, FEDORA-2011-9336にて対応, アップデートにて対応
脆弱性:DoS攻撃, システムアクセス, アプリケーションのクラッシュ, オフバイワンエラー, NULLポインタ参照エラー, バッファオーバーフロー
ソース:
CVE:CVE-2011-2501, CVE-2011-2690, CVE-2011-2691, CVE-2011-2692
危険性:Medium Risk

2010-06-30

libpng

ソフト名:libpng 1.2~1.4.0 Beta36
回避策:アップデートにて対応
脆弱性:バッファオーバーフロー, 権限の昇格, アプリケーションのクラッシュ, リモートコード実行, DoS攻撃, メモリリーク
ソース:
http://www.libpng.org/pub/png/libpng.html
http://www.securityfocus.com/bid/41174
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1205
http://secunia.com/advisories/40302
http://www.vupen.com/english/advisories/2010/1612
CVE:CVE-2010-1205
危険性:High Risk

2010-03-05

libpng

ソフト名:libpng 1.0/1.2/1.4
回避策:アップデートにて対応
脆弱性:DoS攻撃, アプリケーションのハング
ソース:
http://libpng.sourceforge.net/ADVISORY-1.4.1.html
http://www.securityfocus.com/bid/38478
http://secunia.com/advisories/38774
CVE:CVE-2010-0205
危険性:Low Risk