製品・ソフトウェアに関する情報
libpng における sCAL チャンクの処理に脆弱性
Title libpng における sCAL チャンクの処理に脆弱性
Summary

libpng には、初期化されていないメモリを読み込んでしまう脆弱性が存在します。 libpng には、不正な sCAL チャンクの処理に問題があり、初期化されていないメモリを読み込んでしまう脆弱性が存在します。 詳しくは png-mng-implement mailing list をご確認ください。

Possible impacts 細工された PNG ファイルを開くことにより、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
Solution

[アップデートする] 開発者が提供する情報をもとに最新版へアップデートしてください。

Publication Date July 8, 2011, midnight
Registration Date July 20, 2011, 10:56 a.m.
Last Update Feb. 15, 2012, 4:45 p.m.
Affected System
日本電気
InfoFrame DocumentSkipper 
InfoFrame ImagingCore 
フェンリル株式会社
PictBear 2.03 未満
PNG Development Group
libpng 1.0.55 より前のバージョン
libpng 1.2.45 より前のバージョン
libpng 1.4.8 より前のバージョン
libpng 1.5.4 より前のバージョン
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2011年07月20日]
  掲載
[2012年02月15日]
  影響を受けるシステム:日本電気 (NV11-006) の情報を追加
  ベンダ情報:日本電気 (NV11-006) を追加
Feb. 17, 2018, 10:37 a.m.