int(4675)

Vulnerability Bulletins


Múltiples vulnerabilidades en Libpng

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Libpng

Description

Se han descubierto múltiples vulnerabilidades en Libpng. Las vulnerabilidades son descritas a continuación:

- CVE-2007-5267: La vulnerabilidad reside en un error en la función "png_set_iCCP" en "pngset.c". Un atacante remoto podría causar una denegación de servicio mediante una imagen PNG especialmente diseñada.

- CVE-2008-3964: Un atacante remoto podría causar una denegación de servicio mediante imágenes PNG con fragmentos zTXt especialmente diseñados.

Solution



Actualización de software

Sun (259989)
Para Solaris 8 y 9 no existe parche oficial para esta vulnerabilidad.
Solaris 10 / SPARC / patch 137080-02
Solaris 10 / x86 / patch 137080-03
OpenSolaris / upon builds snv_113 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Sun
Solaris 9 / SPARC / patch 139382-02 o 114822-06 o posteriores
Solaris 10 / SPARC / patch 137080-03 o posterior
Solaris 9 / x86 / patch 139383-02 o posterior
Solaris 10 / x86 / patch 137081-03 o posterior
OpenSolaris builds snv_113 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CVE-2007-5267
CVE-2008-3964
BID 25957
31049

Other resources

Sun Alert Notification (259989)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-259989-1

Sun Alert Notification
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1020521.1-1

Version history

Version Comments Date
1.0 Aviso emitido 2009-06-03
1.1 Aviso emitido por Sun 2010-06-08
Ministerio de Defensa
CNI
CCN
CCN-CERT