4.3

CVE-2012-3425

The png_push_read_zTXt function in pngpread.c in libpng 1.0.x before 1.0.58, 1.2.x before 1.2.48, 1.4.x before 1.4.10, and 1.5.x before 1.5.10 allows remote attackers to cause a denial of service (out-of-bounds read) via a large avail_in field value in a PNG image.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 15.04
Canonical ≫ Ubuntu Linux Version 15.10
Libpng ≫ Libpng Version 1.4.0
Libpng ≫ Libpng Version 1.4.1
Libpng ≫ Libpng Version 1.4.2
Libpng ≫ Libpng Version 1.4.3
Libpng ≫ Libpng Version 1.4.4
Libpng ≫ Libpng Version 1.4.5
Libpng ≫ Libpng Version 1.4.6
Libpng ≫ Libpng Version 1.4.7
Libpng ≫ Libpng Version 1.4.8
Libpng ≫ Libpng Version 1.4.9
Opensuse ≫ Opensuse Version 11.4
Opensuse ≫ Opensuse Version 12.1
Libpng ≫ Libpng Version 1.2.0
Libpng ≫ Libpng Version 1.2.1
Libpng ≫ Libpng Version 1.2.2
Libpng ≫ Libpng Version 1.2.3
Libpng ≫ Libpng Version 1.2.4
Libpng ≫ Libpng Version 1.2.5
Libpng ≫ Libpng Version 1.2.6
Libpng ≫ Libpng Version 1.2.7
Libpng ≫ Libpng Version 1.2.8
Libpng ≫ Libpng Version 1.2.9
Libpng ≫ Libpng Version 1.2.10
Libpng ≫ Libpng Version 1.2.11
Libpng ≫ Libpng Version 1.2.12
Libpng ≫ Libpng Version 1.2.13
Libpng ≫ Libpng Version 1.2.14
Libpng ≫ Libpng Version 1.2.15
Libpng ≫ Libpng Version 1.2.16
Libpng ≫ Libpng Version 1.2.17
Libpng ≫ Libpng Version 1.2.18
Libpng ≫ Libpng Version 1.2.19
Libpng ≫ Libpng Version 1.2.20
Libpng ≫ Libpng Version 1.2.21
Libpng ≫ Libpng Version 1.2.22
Libpng ≫ Libpng Version 1.2.23
Libpng ≫ Libpng Version 1.2.24
Libpng ≫ Libpng Version 1.2.25
Libpng ≫ Libpng Version 1.2.26
Libpng ≫ Libpng Version 1.2.27
Libpng ≫ Libpng Version 1.2.28
Libpng ≫ Libpng Version 1.2.29
Libpng ≫ Libpng Version 1.2.30
Libpng ≫ Libpng Version 1.2.31
Libpng ≫ Libpng Version 1.2.32
Libpng ≫ Libpng Version 1.2.33
Libpng ≫ Libpng Version 1.2.34
Libpng ≫ Libpng Version 1.2.35
Libpng ≫ Libpng Version 1.2.36
Libpng ≫ Libpng Version 1.2.37
Libpng ≫ Libpng Version 1.2.38
Libpng ≫ Libpng Version 1.2.39
Libpng ≫ Libpng Version 1.2.40
Libpng ≫ Libpng Version 1.2.41
Libpng ≫ Libpng Version 1.2.42
Libpng ≫ Libpng Version 1.2.43
Libpng ≫ Libpng Version 1.2.43 Update devel
Libpng ≫ Libpng Version 1.2.44
Libpng ≫ Libpng Version 1.2.45
Libpng ≫ Libpng Version 1.2.45 Update devel
Libpng ≫ Libpng Version 1.2.46
Libpng ≫ Libpng Version 1.2.46 Update devel
Libpng ≫ Libpng Version 1.2.47
Libpng ≫ Libpng Version 1.2.47 Update beta
Libpng ≫ Libpng Version 1.2.48 Update betas
Redhat ≫ Libpng Version 1.2.2-16
Redhat ≫ Libpng Version 1.2.2-20
Debian ≫ Debian Linux Version 6.0
Libpng ≫ Libpng Version 1.5.0 Update beta
Libpng ≫ Libpng Version 1.5.1
Libpng ≫ Libpng Version 1.5.1 Update beta
Libpng ≫ Libpng Version 1.5.2
Libpng ≫ Libpng Version 1.5.2 Update beta
Libpng ≫ Libpng Version 1.5.3 Update beta
Libpng ≫ Libpng Version 1.5.4
Libpng ≫ Libpng Version 1.5.4 Update beta
Libpng ≫ Libpng Version 1.5.5
Libpng ≫ Libpng Version 1.5.5 Update beta
Libpng ≫ Libpng Version 1.5.6
Libpng ≫ Libpng Version 1.5.6 Update beta
Libpng ≫ Libpng Version 1.5.7
Libpng ≫ Libpng Version 1.5.7 Update beta
Libpng ≫ Libpng Version 1.5.8
Libpng ≫ Libpng Version 1.5.8 Update beta
Libpng ≫ Libpng Version 1.5.9
Libpng ≫ Libpng Version 1.5.9 Update beta
Libpng ≫ Libpng Version 1.5.10 Update beta
Libpng ≫ Libpng Version 1.0.0
Libpng ≫ Libpng Version 1.0.1
Libpng ≫ Libpng Version 1.0.2
Libpng ≫ Libpng Version 1.0.3
Libpng ≫ Libpng Version 1.0.5
Libpng ≫ Libpng Version 1.0.6
Libpng ≫ Libpng Version 1.0.7
Libpng ≫ Libpng Version 1.0.8
Libpng ≫ Libpng Version 1.0.9
Libpng ≫ Libpng Version 1.0.10
Libpng ≫ Libpng Version 1.0.11
Libpng ≫ Libpng Version 1.0.12
Libpng ≫ Libpng Version 1.0.13
Libpng ≫ Libpng Version 1.0.14
Libpng ≫ Libpng Version 1.0.15
Libpng ≫ Libpng Version 1.0.16
Libpng ≫ Libpng Version 1.0.17
Libpng ≫ Libpng Version 1.0.18
Libpng ≫ Libpng Version 1.0.19
Libpng ≫ Libpng Version 1.0.20
Libpng ≫ Libpng Version 1.0.21
Libpng ≫ Libpng Version 1.0.22
Libpng ≫ Libpng Version 1.0.23
Libpng ≫ Libpng Version 1.0.24
Libpng ≫ Libpng Version 1.0.25
Libpng ≫ Libpng Version 1.0.26
Libpng ≫ Libpng Version 1.0.27
Libpng ≫ Libpng Version 1.0.28
Libpng ≫ Libpng Version 1.0.29
Libpng ≫ Libpng Version 1.0.30
Libpng ≫ Libpng Version 1.0.31
Libpng ≫ Libpng Version 1.0.32
Libpng ≫ Libpng Version 1.0.33
Libpng ≫ Libpng Version 1.0.34
Libpng ≫ Libpng Version 1.0.35
Libpng ≫ Libpng Version 1.0.37
Libpng ≫ Libpng Version 1.0.38
Libpng ≫ Libpng Version 1.0.39
Libpng ≫ Libpng Version 1.0.40
Libpng ≫ Libpng Version 1.0.41
Libpng ≫ Libpng Version 1.0.42
Libpng ≫ Libpng Version 1.0.43
Libpng ≫ Libpng Version 1.0.44
Libpng ≫ Libpng Version 1.0.45
Libpng ≫ Libpng Version 1.0.46
Libpng ≫ Libpng Version 1.0.47
Libpng ≫ Libpng Version 1.0.48
Libpng ≫ Libpng Version 1.0.50
Libpng ≫ Libpng Version 1.0.51
Libpng ≫ Libpng Version 1.0.52
Libpng ≫ Libpng Version 1.0.53
Libpng ≫ Libpng Version 1.0.54
Libpng ≫ Libpng Version 1.0.55
Libpng ≫ Libpng Version 1.0.55 Update rc01
Libpng ≫ Libpng Version 1.0.56
Libpng ≫ Libpng Version 1.0.56 Update devel
Libpng ≫ Libpng Version 1.0.57
Libpng ≫ Libpng Version 1.0.57 Update rc01
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 3.36% 0.872
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:N/A:P
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=668082
Third Party Advisory
http://libpng.git.sourceforge.net/git/gitweb.cgi?p=libpng/libpng%3Ba=blob%3Bf=CHANGES%3Bh=284de253b1561b976291ba7405acd71ae71ff597%3Bhb=refs/heads/libpng10
http://libpng.git.sourceforge.net/git/gitweb.cgi?p=libpng/libpng%3Ba=blob%3Bf=CHANGES%3Bh=2da5a7a8b690e257f94353b5b49d493cdc385322%3Bhb=refs/heads/libpng14
http://libpng.git.sourceforge.net/git/gitweb.cgi?p=libpng/libpng%3Ba=blob%3Bf=CHANGES%3Bh=73e2ffd6a1471f2144d0ce7165d7323cb109f10f%3Bhb=refs/heads/libpng15
http://libpng.git.sourceforge.net/git/gitweb.cgi?p=libpng/libpng%3Ba=blob%3Bf=CHANGES%3Bhb=a4b640865ae47986bbe71ecc0e7d5181dcb0bac8
http://lists.opensuse.org/opensuse-updates/2012-08/msg00004.html
Third Party Advisory
http://www.openwall.com/lists/oss-security/2012/07/24/3
http://www.openwall.com/lists/oss-security/2012/07/24/5
http://www.ubuntu.com/usn/USN-2815-1
Third Party Advisory