libpng png_handle_iCCP NULL指针远程拒绝服务漏洞 CVE-2004-0598 CNNVD-200411-144

5.0 AV AC AU C I A
发布: 2004-11-23
修订: 2017-10-11

libpng是多种应用程序使用的解析PNG图象格式的库。 libpng png_handle_iCCP()在内存分配时存在问题,远程攻击者可以利用这个漏洞对应用程序进行拒绝服务攻击。 构建恶意的PNG图象,当png_handle_iCCP()处理内存分配时会由于NULL指针废弃而造成拒绝服务攻击。 攻击者可以构建恶意PNG文件,诱使用户解析,可能导致应用程序崩溃。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息