JVNDB-2011-002272
|
libpng における cHRM チャンクの処理に脆弱性
|
libpng には不正な cHRM チャンクの処理でクラッシュする脆弱性が存在します。
libpng には、不正な cHRM チャンクの処理に問題があり、ゼロ除算によってクラッシュする脆弱性が存在します。
詳しくは開発者の提供する情報をご確認ください。
|
CVSS v2 による深刻度 基本値: 2.6 (注意) [NVD値]
- 攻撃元区分: ネットワーク
- 攻撃条件の複雑さ: 高
- 攻撃前の認証要否: 不要
- 機密性への影響(C): なし
- 完全性への影響(I): なし
- 可用性への影響(A): 部分的
|
|
PNG Development Group
アップル
- Apple TV 5.1 未満 (第 2 世代以降)
- Apple Mac OS X 10.6.8
- Apple Mac OS X Server 10.6.8
- iOS 6 未満 (iPhone 3GS 以降)
- iOS 6 未満 (iPod touch 第 4 世代以降)
- iOS 6 未満 (iPad 2 以降)
|
|
細工された PNG ファイルを開くことにより、サービス運用妨害 (DoS) 攻撃を受ける可能性があります。
|
[アップデートする]
開発者が提供する情報をもとに最新版へアップデートしてください。
|
PNG Development Group
アップル
|
- 設計上の問題(CWE-DesignError) [NVD評価]
|
- CVE-2011-3328
|
- JVN : JVNVU#477046
- JVN : JVNVU#692779
- JVN : JVNVU#624491
- National Vulnerability Database (NVD) : CVE-2011-3328
- US-CERT Vulnerability Note : VU#477046
|
- [2011年09月29日]
掲載
[2012年01月18日]
CVSS による深刻度:基本値と脆弱性評価基準を追加
CWE による脆弱性タイプ一覧:CWE-ID を追加
ベンダ情報:libpng.org (libpng) を追加
[2012年05月15日]
ベンダ情報:アップル (HT5281) を追加
[2012年10月04日]
影響を受けるシステム:アップル (HT5281) の情報を追加
影響を受けるシステム:アップル (HT5503) の情報を追加
ベンダ情報:アップル (HT5503) を追加
[2013年01月31]
影響を受けるシステム:アップル (HT5504) の情報を追加
ベンダ情報:アップル (HT5504) を追加
|