5

CVE-2002-0728

Buffer overflow in the progressive reader for libpng 1.2.x before 1.2.4, and 1.0.x before 1.0.14, allows attackers to cause a denial of service (crash) via a PNG data stream that has more IDAT data than indicated by the IHDR chunk.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Greg RoelofsLibpng Version1.0.14
Greg RoelofsLibpng Version1.2.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.09% 0.792
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://rhn.redhat.com/errata/RHSA-2002-152.html
ftp://swrinde.nde.swri.edu/pub/png-group/archives/png-list.200207
Vendor Advisory
http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000512
http://www.debian.org/security/2002/dsa-140
http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-049.php