5

CVE-2015-7981

Exploit

The png_convert_to_rfc1123 function in png.c in libpng 1.0.x before 1.0.64, 1.2.x before 1.2.54, and 1.4.x before 1.4.17 allows remote attackers to obtain sensitive process memory information via crafted tIME chunk data in an image file, which triggers an out-of-bounds read.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CanonicalUbuntu Linux Version12.04 SwEditionlts
CanonicalUbuntu Linux Version14.04 SwEditionlts
CanonicalUbuntu Linux Version15.04
CanonicalUbuntu Linux Version15.10
DebianDebian Linux Version7.0
DebianDebian Linux Version8.0
LibpngLibpng Version1.0.0
LibpngLibpng Version1.0.1
LibpngLibpng Version1.0.2
LibpngLibpng Version1.0.3
LibpngLibpng Version1.0.5
LibpngLibpng Version1.0.6
LibpngLibpng Version1.0.7
LibpngLibpng Version1.0.8
LibpngLibpng Version1.0.9
LibpngLibpng Version1.0.10
LibpngLibpng Version1.0.11
LibpngLibpng Version1.0.12
LibpngLibpng Version1.0.13
LibpngLibpng Version1.0.14
LibpngLibpng Version1.0.15
LibpngLibpng Version1.0.16
LibpngLibpng Version1.0.17
LibpngLibpng Version1.0.18
LibpngLibpng Version1.0.19
LibpngLibpng Version1.0.20
LibpngLibpng Version1.0.21
LibpngLibpng Version1.0.22
LibpngLibpng Version1.0.23
LibpngLibpng Version1.0.24
LibpngLibpng Version1.0.25
LibpngLibpng Version1.0.26
LibpngLibpng Version1.0.27
LibpngLibpng Version1.0.28
LibpngLibpng Version1.0.29
LibpngLibpng Version1.0.30
LibpngLibpng Version1.0.31
LibpngLibpng Version1.0.32
LibpngLibpng Version1.0.33
LibpngLibpng Version1.0.34
LibpngLibpng Version1.0.35
LibpngLibpng Version1.0.37
LibpngLibpng Version1.0.38
LibpngLibpng Version1.0.39
LibpngLibpng Version1.0.40
LibpngLibpng Version1.0.41
LibpngLibpng Version1.0.42
LibpngLibpng Version1.0.43
LibpngLibpng Version1.0.44
LibpngLibpng Version1.0.45
LibpngLibpng Version1.0.46
LibpngLibpng Version1.0.47
LibpngLibpng Version1.0.48
LibpngLibpng Version1.0.50
LibpngLibpng Version1.0.51
LibpngLibpng Version1.0.52
LibpngLibpng Version1.0.53
LibpngLibpng Version1.0.54
LibpngLibpng Version1.0.55
LibpngLibpng Version1.0.55 Updaterc01
LibpngLibpng Version1.0.56
LibpngLibpng Version1.0.56 Updatedevel
LibpngLibpng Version1.0.57
LibpngLibpng Version1.0.57 Updaterc01
LibpngLibpng Version1.0.58
LibpngLibpng Version1.0.59
LibpngLibpng Version1.0.60
LibpngLibpng Version1.0.61
LibpngLibpng Version1.0.62
LibpngLibpng Version1.0.63
LibpngLibpng Version1.2.0
LibpngLibpng Version1.2.1
LibpngLibpng Version1.2.2
LibpngLibpng Version1.2.3
LibpngLibpng Version1.2.4
LibpngLibpng Version1.2.5
LibpngLibpng Version1.2.6
LibpngLibpng Version1.2.7
LibpngLibpng Version1.2.8
LibpngLibpng Version1.2.9
LibpngLibpng Version1.2.10
LibpngLibpng Version1.2.11
LibpngLibpng Version1.2.12
LibpngLibpng Version1.2.13
LibpngLibpng Version1.2.14
LibpngLibpng Version1.2.15
LibpngLibpng Version1.2.16
LibpngLibpng Version1.2.17
LibpngLibpng Version1.2.18
LibpngLibpng Version1.2.19
LibpngLibpng Version1.2.20
LibpngLibpng Version1.2.21
LibpngLibpng Version1.2.22
LibpngLibpng Version1.2.23
LibpngLibpng Version1.2.24
LibpngLibpng Version1.2.25
LibpngLibpng Version1.2.26
LibpngLibpng Version1.2.27
LibpngLibpng Version1.2.28
LibpngLibpng Version1.2.29
LibpngLibpng Version1.2.30
LibpngLibpng Version1.2.31
LibpngLibpng Version1.2.32
LibpngLibpng Version1.2.33
LibpngLibpng Version1.2.34
LibpngLibpng Version1.2.35
LibpngLibpng Version1.2.36
LibpngLibpng Version1.2.37
LibpngLibpng Version1.2.38
LibpngLibpng Version1.2.39
LibpngLibpng Version1.2.40
LibpngLibpng Version1.2.41
LibpngLibpng Version1.2.42
LibpngLibpng Version1.2.43
LibpngLibpng Version1.2.43 Updatedevel
LibpngLibpng Version1.2.44
LibpngLibpng Version1.2.45
LibpngLibpng Version1.2.45 Updatedevel
LibpngLibpng Version1.2.46
LibpngLibpng Version1.2.46 Updatedevel
LibpngLibpng Version1.2.47
LibpngLibpng Version1.2.47 Updatebeta
LibpngLibpng Version1.2.48
LibpngLibpng Version1.2.48 Updatebetas
LibpngLibpng Version1.2.49
LibpngLibpng Version1.2.50
LibpngLibpng Version1.2.51
LibpngLibpng Version1.2.52
LibpngLibpng Version1.2.53
LibpngLibpng Version1.4.0
LibpngLibpng Version1.4.1
LibpngLibpng Version1.4.2
LibpngLibpng Version1.4.3
LibpngLibpng Version1.4.4
LibpngLibpng Version1.4.5
LibpngLibpng Version1.4.6
LibpngLibpng Version1.4.7
LibpngLibpng Version1.4.8
LibpngLibpng Version1.4.9
LibpngLibpng Version1.4.10
LibpngLibpng Version1.4.11
LibpngLibpng Version1.4.12
LibpngLibpng Version1.4.13
LibpngLibpng Version1.4.14
LibpngLibpng Version1.4.15
LibpngLibpng Version1.4.16
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.93% 0.754
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
CWE-200 Exposure of Sensitive Information to an Unauthorized Actor

The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.