9.3

CVE-2015-8540

Integer underflow in the png_check_keyword function in pngwutil.c in libpng 0.90 through 0.99, 1.0.x before 1.0.66, 1.1.x and 1.2.x before 1.2.56, 1.3.x and 1.4.x before 1.4.19, and 1.5.x before 1.5.26 allows remote attackers to have unspecified impact via a space character as a keyword in a PNG image, which triggers an out-of-bounds read.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
LibpngLibpng Version1.2.0
LibpngLibpng Version1.2.1
LibpngLibpng Version1.2.2
LibpngLibpng Version1.2.3
LibpngLibpng Version1.2.4
LibpngLibpng Version1.2.5
LibpngLibpng Version1.2.6
LibpngLibpng Version1.2.7
LibpngLibpng Version1.2.8
LibpngLibpng Version1.2.9
LibpngLibpng Version1.2.10
LibpngLibpng Version1.2.11
LibpngLibpng Version1.2.12
LibpngLibpng Version1.2.13
LibpngLibpng Version1.2.14
LibpngLibpng Version1.2.15
LibpngLibpng Version1.2.16
LibpngLibpng Version1.2.17
LibpngLibpng Version1.2.18
LibpngLibpng Version1.2.19
LibpngLibpng Version1.2.20
LibpngLibpng Version1.2.21
LibpngLibpng Version1.2.22
LibpngLibpng Version1.2.23
LibpngLibpng Version1.2.24
LibpngLibpng Version1.2.25
LibpngLibpng Version1.2.26
LibpngLibpng Version1.2.27
LibpngLibpng Version1.2.28
LibpngLibpng Version1.2.29
LibpngLibpng Version1.2.30
LibpngLibpng Version1.2.31
LibpngLibpng Version1.2.32
LibpngLibpng Version1.2.33
LibpngLibpng Version1.2.34
LibpngLibpng Version1.2.35
LibpngLibpng Version1.2.36
LibpngLibpng Version1.2.37
LibpngLibpng Version1.2.38
LibpngLibpng Version1.2.39
LibpngLibpng Version1.2.40
LibpngLibpng Version1.2.41
LibpngLibpng Version1.2.42
LibpngLibpng Version1.2.43
LibpngLibpng Version1.2.43 Updatedevel
LibpngLibpng Version1.2.44
LibpngLibpng Version1.2.45
LibpngLibpng Version1.2.45 Updatedevel
LibpngLibpng Version1.2.46
LibpngLibpng Version1.2.46 Updatedevel
LibpngLibpng Version1.2.47
LibpngLibpng Version1.2.47 Updatebeta
LibpngLibpng Version1.2.48
LibpngLibpng Version1.2.48 Updatebetas
LibpngLibpng Version1.2.49
LibpngLibpng Version1.2.50
LibpngLibpng Version1.2.51
LibpngLibpng Version1.2.52
LibpngLibpng Version1.2.53
LibpngLibpng Version1.2.54
LibpngLibpng Version1.2.55
LibpngLibpng Version1.1.1
LibpngLibpng Version1.0.0
LibpngLibpng Version1.0.1
LibpngLibpng Version1.0.2
LibpngLibpng Version1.0.3
LibpngLibpng Version1.0.5
LibpngLibpng Version1.0.6
LibpngLibpng Version1.0.7
LibpngLibpng Version1.0.8
LibpngLibpng Version1.0.9
LibpngLibpng Version1.0.10
LibpngLibpng Version1.0.11
LibpngLibpng Version1.0.12
LibpngLibpng Version1.0.13
LibpngLibpng Version1.0.14
LibpngLibpng Version1.0.15
LibpngLibpng Version1.0.16
LibpngLibpng Version1.0.17
LibpngLibpng Version1.0.18
LibpngLibpng Version1.0.19
LibpngLibpng Version1.0.20
LibpngLibpng Version1.0.21
LibpngLibpng Version1.0.22
LibpngLibpng Version1.0.23
LibpngLibpng Version1.0.24
LibpngLibpng Version1.0.25
LibpngLibpng Version1.0.26
LibpngLibpng Version1.0.27
LibpngLibpng Version1.0.28
LibpngLibpng Version1.0.29
LibpngLibpng Version1.0.30
LibpngLibpng Version1.0.31
LibpngLibpng Version1.0.32
LibpngLibpng Version1.0.33
LibpngLibpng Version1.0.34
LibpngLibpng Version1.0.35
LibpngLibpng Version1.0.37
LibpngLibpng Version1.0.38
LibpngLibpng Version1.0.39
LibpngLibpng Version1.0.40
LibpngLibpng Version1.0.41
LibpngLibpng Version1.0.42
LibpngLibpng Version1.0.43
LibpngLibpng Version1.0.44
LibpngLibpng Version1.0.45
LibpngLibpng Version1.0.46
LibpngLibpng Version1.0.47
LibpngLibpng Version1.0.48
LibpngLibpng Version1.0.50
LibpngLibpng Version1.0.51
LibpngLibpng Version1.0.52
LibpngLibpng Version1.0.53
LibpngLibpng Version1.0.54
LibpngLibpng Version1.0.55
LibpngLibpng Version1.0.55 Updaterc01
LibpngLibpng Version1.0.56
LibpngLibpng Version1.0.56 Updatedevel
LibpngLibpng Version1.0.57
LibpngLibpng Version1.0.57 Updaterc01
LibpngLibpng Version1.0.58
LibpngLibpng Version1.0.59
LibpngLibpng Version1.0.60
LibpngLibpng Version1.0.61
LibpngLibpng Version1.0.62
LibpngLibpng Version1.0.63
LibpngLibpng Version1.0.64
LibpngLibpng Version1.0.65
FedoraprojectFedora Version23
DebianDebian Linux Version6.0
LibpngLibpng Version1.4.0
LibpngLibpng Version1.4.1
LibpngLibpng Version1.4.2
LibpngLibpng Version1.4.3
LibpngLibpng Version1.4.4
LibpngLibpng Version1.4.5
LibpngLibpng Version1.4.6
LibpngLibpng Version1.4.7
LibpngLibpng Version1.4.8
LibpngLibpng Version1.4.9
LibpngLibpng Version1.4.10
LibpngLibpng Version1.4.11
LibpngLibpng Version1.4.12
LibpngLibpng Version1.4.13
LibpngLibpng Version1.4.14
LibpngLibpng Version1.4.15
LibpngLibpng Version1.4.16
LibpngLibpng Version1.4.17
LibpngLibpng Version1.4.18
LibpngLibpng Version0.90
LibpngLibpng Version0.95
LibpngLibpng Version0.96
LibpngLibpng Version0.97
LibpngLibpng Version0.98
LibpngLibpng Version0.99
LibpngLibpng Version1.5.0 Updatebeta
LibpngLibpng Version1.5.1
LibpngLibpng Version1.5.1 Updatebeta
LibpngLibpng Version1.5.2
LibpngLibpng Version1.5.2 Updatebeta
LibpngLibpng Version1.5.3 Updatebeta
LibpngLibpng Version1.5.4
LibpngLibpng Version1.5.4 Updatebeta
LibpngLibpng Version1.5.5
LibpngLibpng Version1.5.5 Updatebeta
LibpngLibpng Version1.5.6
LibpngLibpng Version1.5.6 Updatebeta
LibpngLibpng Version1.5.7
LibpngLibpng Version1.5.7 Updatebeta
LibpngLibpng Version1.5.8
LibpngLibpng Version1.5.8 Updatebeta
LibpngLibpng Version1.5.9
LibpngLibpng Version1.5.9 Updatebeta
LibpngLibpng Version1.5.10 Updatebeta
LibpngLibpng Version1.5.11
LibpngLibpng Version1.5.11 Updatebeta
LibpngLibpng Version1.5.12
LibpngLibpng Version1.5.13
LibpngLibpng Version1.5.13 Updatebeta
LibpngLibpng Version1.5.14
LibpngLibpng Version1.5.15
LibpngLibpng Version1.5.16
LibpngLibpng Version1.5.17
LibpngLibpng Version1.5.18
LibpngLibpng Version1.5.19
LibpngLibpng Version1.5.20 Updatebeta
LibpngLibpng Version1.5.21
LibpngLibpng Version1.5.22
LibpngLibpng Version1.5.23
LibpngLibpng Version1.5.24
LibpngLibpng Version1.5.25
LibpngLibpng Version1.3.0
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 13.3% 0.939
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 8.8 2.8 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
nvd@nist.gov 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C