BDU:2016-01652

Fedora Project, Red Hat Inc., Сообщество свободного программного обеспечения Debian GNU/Linux, Red Hat Enterprise Linux, Fedora

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2016-04-14

Профиль угрозы (Вектор)
Доступ
Сеть
Строка: AV:N/AC:M/Au:N/C:C/I:C/A:C
Официальное описание

Уязвимость функции png_check_keyword (pngwutil.c) библиотеки libpng вызвана потерей разряда целого числа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повлиять на целостность, доступность и конфиденциальность информации в результате использования символа пробела в ключевом слове PNG-изображения

Технический анализ и план устранения

Рекомендация ФСТЭК

Обновление библиотеки libpng до более новой версии

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!