| Summary | libpng before 1.2.37 does not properly parse 1-bit interlaced images with width values that are not divisible by 8, which causes libpng to include uninitialized bits in certain rows of a PNG file and might allow remote attackers to read portions of sensitive memory via "out-of-bounds pixels" in the file. |
|---|---|
| Publication Date | June 13, 2009, 5:30 a.m. |
| Registration Date | Jan. 29, 2021, 1:19 p.m. |
| Last Update | Aug. 17, 2017, 10:30 a.m. |
| CVSS2.0 : MEDIUM | |
| Score | 4.3 |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:P/I:N/A:N |
| 攻撃元区分(AV) | ネットワーク |
| 攻撃条件の複雑さ(AC) | 中 |
| 攻撃前の認証要否(Au) | 不要 |
| 機密性への影響(C) | 低 |
| 完全性への影響(I) | なし |
| 可用性への影響(A) | なし |
| Get all privileges. | いいえ |
| Get user privileges | いいえ |
| Get other privileges | いいえ |
| User operation required | はい |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:libpng:libpng:0.89c:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:0.95:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.7:beta17:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.7:beta18:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.7:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.7:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.8:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.8:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.8:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.8:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.8:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:beta10:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:beta7:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:beta8:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:beta9:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.9:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.10:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.10:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.11:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.11:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.11:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.11:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.12:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.12:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.12:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.15:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.15:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.15:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.17:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.19:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.19:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.19:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.19:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.21:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.21:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.22:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.0.23:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.0:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.0:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.0:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.0:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.0:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.0:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.1:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.1:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.1:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.1:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.1:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.1:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.2:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.2:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.2:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.2:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.2:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.2:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.2:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.3:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.3:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.10:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.10:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.10:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.10:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.10:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.10:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.10:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.10:beta7:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.10:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.10:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.10:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.11:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.11:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.11:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.11:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.11:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.11:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.11:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.11:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.11:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.13:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.13:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.13:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.13:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.14:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.14:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.14:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.14:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.15:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.15:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.15:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.15:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.15:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.15:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.15:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.15:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.15:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.15:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.15:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.15:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.16:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.16:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.16:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.16:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.17:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.17:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.17:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.17:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.17:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.17:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.17:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.18:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta10:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta11:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta12:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta13:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta14:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta15:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta16:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta17:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta18:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta19:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta20:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta21:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta22:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta23:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta24:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta25:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta26:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta27:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta28:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta29:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta30:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta31:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta32:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta33:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta5:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta6:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta7:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta8:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:beta9:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.19:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.20:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.20:beta01:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.20:beta02:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.20:beta03:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.20:beta04:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.20:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.20:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.20:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.20:rc4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.20:rc5:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.20:rc6:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.21:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.21:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.21:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.21:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.21:rc2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.21:rc3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.22:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.22:beta1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.22:beta2:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.22:beta2-1.2.21:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.22:beta3:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.22:beta3-1.2.21:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.22:beta4:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.22:beta4-1.2.21:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.22:rc1:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.22:rc1-1.2.21:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:beta01:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:beta01-1.2.22:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:beta02:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:beta02-1.2.22:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:beta03:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:beta03-1.2.22:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:beta04:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:beta04-1.2.22:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:beta05:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:beta05-1.2.22:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:rc01:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.23:rc01-1.2.22:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.24:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.24:beta01:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.24:beta01-1.2.23:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.24:beta02:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.24:beta02-1.2.23:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.24:beta03:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.24:beta03-1.2.23:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.24:rc01:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.24:rc01-1.2.23:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.25:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.25:beta01:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.25:beta02:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.25:beta03:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.25:beta04:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.25:beta05:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.25:beta06:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.25:rc01:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.25:rc02:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.26:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.26:beta01:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.26:beta02:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.26:beta03:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.26:beta04:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.26:beta05:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.26:rc01:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.30:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.31:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.33:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:1.2.34:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:* | 1.2.35 | ||||
| Title | libpng における初期化されていないメモリ内の情報の一部を読まれる脆弱性 |
|---|---|
| Summary | libpng には、8 で除算できない width 値を持つ 1-bit インターレース画像を適切に解析しないため、初期化されていないメモリ内の情報の一部を読まれる脆弱性が存在します。 |
| Possible impacts | 第三者に初期化されていないメモリ内の情報の一部を読まれる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | June 12, 2009, midnight |
| Registration Date | Nov. 24, 2009, 10:07 a.m. |
| Last Update | April 18, 2012, 6:50 p.m. |
| サン・マイクロシステムズ |
| OpenSolaris (sparc) |
| OpenSolaris (x86) |
| Sun Solaris 10 (sparc) |
| Sun Solaris 10 (x86) |
| Sun Solaris 9 (sparc) |
| Sun Solaris 9 (x86) |
| レッドハット |
| Red Hat Enterprise Linux 3 (as) |
| Red Hat Enterprise Linux 3 (es) |
| Red Hat Enterprise Linux 3 (ws) |
| Red Hat Enterprise Linux 4 (as) |
| Red Hat Enterprise Linux 4 (es) |
| Red Hat Enterprise Linux 4 (ws) |
| Red Hat Enterprise Linux 4.8 (as) |
| Red Hat Enterprise Linux 4.8 (es) |
| Red Hat Enterprise Linux 5 (server) |
| Red Hat Enterprise Linux Desktop 3.0 |
| Red Hat Enterprise Linux Desktop 4.0 |
| Red Hat Enterprise Linux Desktop 5.0 (client) |
| RHEL Desktop Workstation 5 (client) |
| サイバートラスト株式会社 |
| Asianux Server 3 (x86) |
| Asianux Server 3 (x86-64) |
| Asianux Server 3.0 |
| Asianux Server 3.0 (x86-64) |
| Asianux Server 4.0 |
| Asianux Server 4.0 (x86-64) |
| アップル |
| Apple Mac OS X v10.5.8 |
| Apple Mac OS X v10.6 から v10.6.2 |
| Apple Mac OS X Server v10.5.8 |
| Apple Mac OS X Server v10.6 から v10.6.2 |
| PNG Development Group |
| libpng 1.2.37 未満 |
| VMware |
| VMware ACE 2.5.x |
| VMware ACE 2.6 |
| VMware Player 2.5.x |
| VMware Player 3.0 |
| VMware Server 2.x |
| VMware Workstation 6.5.x |
| VMware Workstation 7.0 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2009年11月24日] 掲載 [2010年04月26日] 影響を受けるシステム:アップル (HT4077) の情報を追加 影響を受けるシステム:VMware (VMSA-2010-0007) の情報を追加 ベンダ情報:アップル (HT4077) を追加 ベンダ情報:VMware (VMSA-2010-0007) を追加 [2010年07月30日] 影響を受けるシステム:ミラクル・リナックス (libpng-1.2.10-7.1.3.0.1.AXS3) の情報を追加 影響を受けるシステム:ミラクル・リナックス (2078) の情報を追加 影響を受けるシステム:ミラクル・リナックス (2079) の情報を追加 影響を受けるシステム:レッドハット (RHSA-2010:0534) の情報を追加 ベンダ情報:ミラクル・リナックス (libpng-1.2.10-7.1.3.0.1.AXS3) を追加 ベンダ情報:ミラクル・リナックス (2078) を追加 ベンダ情報:ミラクル・リナックス (2079) を追加 ベンダ情報:レッドハット (RHSA-2010:0534) を追加 [2012年04月18日] ベンダ情報:オラクル (CVE-2009-2042 Information Exposure vulnerability in libpng) を追加 |
Feb. 17, 2018, 10:37 a.m. |