精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業(yè)動態(tài) → 正文

注意!這個開源圖形庫的漏洞可能比你的歲數(shù)還大

責任編輯:editor005 作者:Peter Loshin |來源:企業(yè)網(wǎng)D1Net  2017-01-10 14:28:33 本文摘自:TechTarget中國

在廣泛使用的開源圖形庫Libpng中出現(xiàn)的最新漏洞嚴重性可能不高,但它卻由來已久。

Libpng是可移植網(wǎng)絡圖形(PNG)規(guī)范的官網(wǎng)參考庫,最近在libpng的所有版本中發(fā)現(xiàn)了一個漏洞,該漏洞可追溯到1995年首次發(fā)布的0.71版本中。該漏洞終于在2016年12月底得到修復。

Libpng獨立于平臺,它包含在很多Linux發(fā)行版中。該漏洞可被用于遠程執(zhí)行拒絕服務攻擊,但它需要非常特定的條件,以及用戶輸入,才能成功攻擊這個開源圖形庫。

“這個漏洞是由開源開發(fā)人員Patrick Keshishian發(fā)現(xiàn)并修復,它是png_set_text_2()中非常久的NULL pointer dereference漏洞。這個‘NULL dereference’漏洞自1995年6月26日0.71版就已經(jīng)存在,”Slackware Linux安全團隊在安全公告中寫道,“為了實現(xiàn)攻擊,應用必須加載文本塊到PNG結(jié)構(gòu)中,然后刪除所有文本,增加另一個文本塊到相同的PNG結(jié)構(gòu),這似乎是不太可能的序列,但確實發(fā)生了。”

雖然文本加載和刪除的順序似乎不太可能,這個漏洞不會出現(xiàn)在只能查看PNG圖像的應用中--它僅限于PNG編輯應用。此外,libpng項目指出,如果沒有交互式用戶輸入,沒有已知的PNG圖形編輯器可受到該漏洞威脅。

“從1.6.26、1.5.27、1.4.19、1.2.56和1.0.66的幾乎所有l(wèi)ibpng版本的png_set_text_2()中都有null-pointer-dereference漏洞,當圖像編輯應用增加、刪除和重新增加文本塊到PNG圖像時都可能受到該漏洞影響,”libpng項目在其網(wǎng)站寫道,“這個漏洞并不會影響純視圖查看器,也不會影響沒有用戶輸入便可觸發(fā)的編輯器。”

關(guān)鍵字:圖形編輯器開源

本文摘自:TechTarget中國

x 注意!這個開源圖形庫的漏洞可能比你的歲數(shù)還大 掃一掃
分享本文到朋友圈
當前位置:安全行業(yè)動態(tài) → 正文

注意!這個開源圖形庫的漏洞可能比你的歲數(shù)還大

責任編輯:editor005 作者:Peter Loshin |來源:企業(yè)網(wǎng)D1Net  2017-01-10 14:28:33 本文摘自:TechTarget中國

在廣泛使用的開源圖形庫Libpng中出現(xiàn)的最新漏洞嚴重性可能不高,但它卻由來已久。

Libpng是可移植網(wǎng)絡圖形(PNG)規(guī)范的官網(wǎng)參考庫,最近在libpng的所有版本中發(fā)現(xiàn)了一個漏洞,該漏洞可追溯到1995年首次發(fā)布的0.71版本中。該漏洞終于在2016年12月底得到修復。

Libpng獨立于平臺,它包含在很多Linux發(fā)行版中。該漏洞可被用于遠程執(zhí)行拒絕服務攻擊,但它需要非常特定的條件,以及用戶輸入,才能成功攻擊這個開源圖形庫。

“這個漏洞是由開源開發(fā)人員Patrick Keshishian發(fā)現(xiàn)并修復,它是png_set_text_2()中非常久的NULL pointer dereference漏洞。這個‘NULL dereference’漏洞自1995年6月26日0.71版就已經(jīng)存在,”Slackware Linux安全團隊在安全公告中寫道,“為了實現(xiàn)攻擊,應用必須加載文本塊到PNG結(jié)構(gòu)中,然后刪除所有文本,增加另一個文本塊到相同的PNG結(jié)構(gòu),這似乎是不太可能的序列,但確實發(fā)生了。”

雖然文本加載和刪除的順序似乎不太可能,這個漏洞不會出現(xiàn)在只能查看PNG圖像的應用中--它僅限于PNG編輯應用。此外,libpng項目指出,如果沒有交互式用戶輸入,沒有已知的PNG圖形編輯器可受到該漏洞威脅。

“從1.6.26、1.5.27、1.4.19、1.2.56和1.0.66的幾乎所有l(wèi)ibpng版本的png_set_text_2()中都有null-pointer-dereference漏洞,當圖像編輯應用增加、刪除和重新增加文本塊到PNG圖像時都可能受到該漏洞影響,”libpng項目在其網(wǎng)站寫道,“這個漏洞并不會影響純視圖查看器,也不會影響沒有用戶輸入便可觸發(fā)的編輯器。”

關(guān)鍵字:圖形編輯器開源

本文摘自:TechTarget中國

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 石台县| 上蔡县| 崇明县| 深圳市| 庆城县| 大竹县| 河间市| 陆河县| 湘西| 河东区| 孝义市| 故城县| 乌兰察布市| 西林县| 裕民县| 河源市| 盖州市| 耿马| 萍乡市| 屏边| 遵义市| 静安区| 丁青县| 长沙市| 万荣县| 莱芜市| 嘉鱼县| 岫岩| 驻马店市| 温宿县| 怀柔区| 五常市| 和田市| 安龙县| 镇坪县| 泸水县| 宝应县| 绥阳县| 林甸县| 江孜县| 横峰县|