5

CVE-2015-7981

Exploit
The png_convert_to_rfc1123 function in png.c in libpng 1.0.x before 1.0.64, 1.2.x before 1.2.54, and 1.4.x before 1.4.17 allows remote attackers to obtain sensitive process memory information via crafted tIME chunk data in an image file, which triggers an out-of-bounds read.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 15.04
Canonical ≫ Ubuntu Linux Version 15.10
Debian ≫ Debian Linux Version 7.0
Debian ≫ Debian Linux Version 8.0
Libpng ≫ Libpng Version 1.0.0
Libpng ≫ Libpng Version 1.0.1
Libpng ≫ Libpng Version 1.0.2
Libpng ≫ Libpng Version 1.0.3
Libpng ≫ Libpng Version 1.0.5
Libpng ≫ Libpng Version 1.0.6
Libpng ≫ Libpng Version 1.0.7
Libpng ≫ Libpng Version 1.0.8
Libpng ≫ Libpng Version 1.0.9
Libpng ≫ Libpng Version 1.0.10
Libpng ≫ Libpng Version 1.0.11
Libpng ≫ Libpng Version 1.0.12
Libpng ≫ Libpng Version 1.0.13
Libpng ≫ Libpng Version 1.0.14
Libpng ≫ Libpng Version 1.0.15
Libpng ≫ Libpng Version 1.0.16
Libpng ≫ Libpng Version 1.0.17
Libpng ≫ Libpng Version 1.0.18
Libpng ≫ Libpng Version 1.0.19
Libpng ≫ Libpng Version 1.0.20
Libpng ≫ Libpng Version 1.0.21
Libpng ≫ Libpng Version 1.0.22
Libpng ≫ Libpng Version 1.0.23
Libpng ≫ Libpng Version 1.0.24
Libpng ≫ Libpng Version 1.0.25
Libpng ≫ Libpng Version 1.0.26
Libpng ≫ Libpng Version 1.0.27
Libpng ≫ Libpng Version 1.0.28
Libpng ≫ Libpng Version 1.0.29
Libpng ≫ Libpng Version 1.0.30
Libpng ≫ Libpng Version 1.0.31
Libpng ≫ Libpng Version 1.0.32
Libpng ≫ Libpng Version 1.0.33
Libpng ≫ Libpng Version 1.0.34
Libpng ≫ Libpng Version 1.0.35
Libpng ≫ Libpng Version 1.0.37
Libpng ≫ Libpng Version 1.0.38
Libpng ≫ Libpng Version 1.0.39
Libpng ≫ Libpng Version 1.0.40
Libpng ≫ Libpng Version 1.0.41
Libpng ≫ Libpng Version 1.0.42
Libpng ≫ Libpng Version 1.0.43
Libpng ≫ Libpng Version 1.0.44
Libpng ≫ Libpng Version 1.0.45
Libpng ≫ Libpng Version 1.0.46
Libpng ≫ Libpng Version 1.0.47
Libpng ≫ Libpng Version 1.0.48
Libpng ≫ Libpng Version 1.0.50
Libpng ≫ Libpng Version 1.0.51
Libpng ≫ Libpng Version 1.0.52
Libpng ≫ Libpng Version 1.0.53
Libpng ≫ Libpng Version 1.0.54
Libpng ≫ Libpng Version 1.0.55
Libpng ≫ Libpng Version 1.0.55 Update rc01
Libpng ≫ Libpng Version 1.0.56
Libpng ≫ Libpng Version 1.0.56 Update devel
Libpng ≫ Libpng Version 1.0.57
Libpng ≫ Libpng Version 1.0.57 Update rc01
Libpng ≫ Libpng Version 1.0.58
Libpng ≫ Libpng Version 1.0.59
Libpng ≫ Libpng Version 1.0.60
Libpng ≫ Libpng Version 1.0.61
Libpng ≫ Libpng Version 1.0.62
Libpng ≫ Libpng Version 1.0.63
Libpng ≫ Libpng Version 1.2.0
Libpng ≫ Libpng Version 1.2.1
Libpng ≫ Libpng Version 1.2.2
Libpng ≫ Libpng Version 1.2.3
Libpng ≫ Libpng Version 1.2.4
Libpng ≫ Libpng Version 1.2.5
Libpng ≫ Libpng Version 1.2.6
Libpng ≫ Libpng Version 1.2.7
Libpng ≫ Libpng Version 1.2.8
Libpng ≫ Libpng Version 1.2.9
Libpng ≫ Libpng Version 1.2.10
Libpng ≫ Libpng Version 1.2.11
Libpng ≫ Libpng Version 1.2.12
Libpng ≫ Libpng Version 1.2.13
Libpng ≫ Libpng Version 1.2.14
Libpng ≫ Libpng Version 1.2.15
Libpng ≫ Libpng Version 1.2.16
Libpng ≫ Libpng Version 1.2.17
Libpng ≫ Libpng Version 1.2.18
Libpng ≫ Libpng Version 1.2.19
Libpng ≫ Libpng Version 1.2.20
Libpng ≫ Libpng Version 1.2.21
Libpng ≫ Libpng Version 1.2.22
Libpng ≫ Libpng Version 1.2.23
Libpng ≫ Libpng Version 1.2.24
Libpng ≫ Libpng Version 1.2.25
Libpng ≫ Libpng Version 1.2.26
Libpng ≫ Libpng Version 1.2.27
Libpng ≫ Libpng Version 1.2.28
Libpng ≫ Libpng Version 1.2.29
Libpng ≫ Libpng Version 1.2.30
Libpng ≫ Libpng Version 1.2.31
Libpng ≫ Libpng Version 1.2.32
Libpng ≫ Libpng Version 1.2.33
Libpng ≫ Libpng Version 1.2.34
Libpng ≫ Libpng Version 1.2.35
Libpng ≫ Libpng Version 1.2.36
Libpng ≫ Libpng Version 1.2.37
Libpng ≫ Libpng Version 1.2.38
Libpng ≫ Libpng Version 1.2.39
Libpng ≫ Libpng Version 1.2.40
Libpng ≫ Libpng Version 1.2.41
Libpng ≫ Libpng Version 1.2.42
Libpng ≫ Libpng Version 1.2.43
Libpng ≫ Libpng Version 1.2.43 Update devel
Libpng ≫ Libpng Version 1.2.44
Libpng ≫ Libpng Version 1.2.45
Libpng ≫ Libpng Version 1.2.45 Update devel
Libpng ≫ Libpng Version 1.2.46
Libpng ≫ Libpng Version 1.2.46 Update devel
Libpng ≫ Libpng Version 1.2.47
Libpng ≫ Libpng Version 1.2.47 Update beta
Libpng ≫ Libpng Version 1.2.48
Libpng ≫ Libpng Version 1.2.48 Update betas
Libpng ≫ Libpng Version 1.2.49
Libpng ≫ Libpng Version 1.2.50
Libpng ≫ Libpng Version 1.2.51
Libpng ≫ Libpng Version 1.2.52
Libpng ≫ Libpng Version 1.2.53
Libpng ≫ Libpng Version 1.4.0
Libpng ≫ Libpng Version 1.4.1
Libpng ≫ Libpng Version 1.4.2
Libpng ≫ Libpng Version 1.4.3
Libpng ≫ Libpng Version 1.4.4
Libpng ≫ Libpng Version 1.4.5
Libpng ≫ Libpng Version 1.4.6
Libpng ≫ Libpng Version 1.4.7
Libpng ≫ Libpng Version 1.4.8
Libpng ≫ Libpng Version 1.4.9
Libpng ≫ Libpng Version 1.4.10
Libpng ≫ Libpng Version 1.4.11
Libpng ≫ Libpng Version 1.4.12
Libpng ≫ Libpng Version 1.4.13
Libpng ≫ Libpng Version 1.4.14
Libpng ≫ Libpng Version 1.4.15
Libpng ≫ Libpng Version 1.4.16
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 6.36% 0.928
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

http://www.oracle.com/technetwork/topics/security/bulletinjul2016-3090568.html
http://www.ubuntu.com/usn/USN-2815-1
http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html
https://access.redhat.com/errata/RHSA-2016:1430
http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172620.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172647.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172663.html
http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00033.html
http://lists.opensuse.org/opensuse-updates/2015-11/msg00160.html
http://rhn.redhat.com/errata/RHSA-2015-2594.html
http://rhn.redhat.com/errata/RHSA-2015-2595.html
http://www.debian.org/security/2015/dsa-3399
https://security.gentoo.org/glsa/201611-08
http://sourceforge.net/p/libpng/bugs/241/
http://sourceforge.net/projects/libpng/files/libpng10/1.0.64/
http://sourceforge.net/projects/libpng/files/libpng12/1.2.54/
Patch
http://sourceforge.net/projects/libpng/files/libpng14/1.4.17/
Exploit
http://www.openwall.com/lists/oss-security/2015/10/26/1
http://www.openwall.com/lists/oss-security/2015/10/26/3
http://www.securityfocus.com/bid/77304
http://www.securitytracker.com/id/1034393