製品・ソフトウェアに関する情報
libpng の pngerror.c 内にある png_format_buffer 関数におけるサービス運用妨害 (DoS) の脆弱性
Title libpng の pngerror.c 内にある png_format_buffer 関数におけるサービス運用妨害 (DoS) の脆弱性
Summary

libpng の pngerror.c 内にある png_format_buffer 関数には、サービス運用妨害 (アプリケーションクラッシュ) 状態となる脆弱性が存在します。 本脆弱性は、CVE-2004-0421 のリグレッションに起因した脆弱性です。

Possible impacts 第三者により、エラーメッセージデータをコピーしている間に、割り当てメモリ領域外からの読み取りを誘発する巧妙に細工された PNG イメージを介して、サービス運用妨害 (アプリケーションクラッシュ) 状態にされる可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date July 7, 2011, midnight
Registration Date Aug. 17, 2011, 1:34 p.m.
Last Update Aug. 17, 2011, 1:34 p.m.
CVSS2.0 : 警告
Score 4.3
Vector AV:N/AC:M/Au:N/C:N/I:N/A:P
Affected System
レッドハット
Red Hat Enterprise Linux Desktop 6
Red Hat Enterprise Linux HPC Node 6
Red Hat Enterprise Linux Server 6
Red Hat Enterprise Linux Server EUS 6.1.z
Red Hat Enterprise Linux Workstation 6
PNG Development Group
libpng 1.0.55 未満
libpng 1.2.45 未満
libpng 1.4.8 未満
libpng 1.5.4 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2011年08月17日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2011-2501
Summary

The png_format_buffer function in pngerror.c in libpng 1.0.x before 1.0.55, 1.2.x before 1.2.45, 1.4.x before 1.4.8, and 1.5.x before 1.5.4 allows remote attackers to cause a denial of service (application crash) via a crafted PNG image that triggers an out-of-bounds read during the copying of error-message data. NOTE: this vulnerability exists because of a CVE-2004-0421 regression. NOTE: this is called an off-by-one error by some sources.

Publication Date July 18, 2011, 5:55 a.m.
Registration Date Jan. 28, 2021, 4:38 p.m.
Last Update Nov. 21, 2024, 10:28 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:* 1.5.0 1.5.4
cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:* 1.4.0 1.4.8
cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:* 1.2.0 1.2.45
cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:* 1.0.0 1.0.55
Configuration2 or higher or less more than less than
cpe:2.3:o:fedoraproject:fedora:14:*:*:*:*:*:*:*
Configuration3 or higher or less more than less than
cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*
Configuration4 or higher or less more than less than
cpe:2.3:o:canonical:ubuntu_linux:10.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:11.04:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:8.04:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List