5

CVE-2014-0333

The png_push_read_chunk function in pngpread.c in the progressive decoder in libpng 1.6.x through 1.6.9 allows remote attackers to cause a denial of service (infinite loop and CPU consumption) via an IDAT chunk with a length of zero.

Data is provided by the National Vulnerability Database (NVD)
LibpngLibpng Version1.6.0
LibpngLibpng Version1.6.0 Updatebeta
LibpngLibpng Version1.6.1
LibpngLibpng Version1.6.1 Updatebeta
LibpngLibpng Version1.6.2
LibpngLibpng Version1.6.2 Updatebeta
LibpngLibpng Version1.6.3
LibpngLibpng Version1.6.3 Updatebeta
LibpngLibpng Version1.6.4
LibpngLibpng Version1.6.4 Updatebeta
LibpngLibpng Version1.6.5
LibpngLibpng Version1.6.6
LibpngLibpng Version1.6.7
LibpngLibpng Version1.6.7 Updatebeta
LibpngLibpng Version1.6.8
LibpngLibpng Version1.6.8 Updatebeta
LibpngLibpng Version1.6.9
LibpngLibpng Version1.6.9 Updatebeta
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Type Source Score Percentile
EPSS FIRST.org 1.83% 0.812
CVSS Metriken
Source Base Score Exploit Score Impact Score Vector string
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:N/A:P