Новости и события » Hi-Tech » Обновление libpng 1.6.27 с устранением уязвимости

Обновление libpng 1.6.27 с устранением уязвимости

В очередной порции обновлений библиотеки libpng 1.6.27, 1.5.28, 1.4.20, 1.2.57 и 1.0.67 устранена уязвимость, которая может привести к разыменованию нулевого указателя (в современных системах приводит к краху приложения), при определенных манипуляциях с PNG-изображениями. Примечательно, что вызывающая уязвимость ошибка присутствует в коде libpng более 20 лет, с 26 июня 1995 года.

Проблема вызвана разыменованием нулевого указателя и проявляется при использовании в программах функции png_set_text_2(), позволяющей манипулировать содержащимися в метаданных текстовыми блоками. Подобная функция не используется в firefox, imagemagick, graphicsmagick, pngcrush и просмотрщиках изображений, и применяется только в некоторых графических редакторах. Более того, для эксплуатации уязвимости следует выполнить ряд действий - приложение должно загрузить блок текста в структуру PNG, задем удалить весь текст, а затем добавить другой блок текста в туже самую структуру.


Google Pixel 8: нове покоління флагманських смартфонів з...

Google Pixel 8: нове покоління флагманських смартфонів з інноваційними функціями

Компанія Google готується представити свій новий флагманський смартфон - Pixel 8. Цей пристрій покликаний підняти планку якості та функціональності для мобільних пристроїв, поєднуючи в собі передові технології, потужне апаратне забезпечення та фірмові...

сегодня 15:13

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх