CVE-2010-0205

Оценки

EPSS

0.046очень низкий4.6%
0%20%40%60%80%100%

Процентиль: 4.6%

CVSS

4.3средний2.0
0246810

Оценка CVSS: 4.3/10

Все оценки CVSS

CVSS 2.0
4.3

Вектор: AV:N/AC:M/Au:N/C:N/I:N/A:P

Описание

Функция png_decompress_chunk в pngrutil.c в libpng 1.0.x до 1.0.53, 1.2.x до 1.2.43 и 1.4.x до 1.4.1 неправильно обрабатывает сжатые данные дополнительного чанка, которые имеют непропорционально большое несжатое представление, что позволяет удаленным злоумышленникам вызывать отказ в обслуживании (потребление памяти и ЦП, а также зависание приложения) через специально созданный PNG-файл, как продемонстрировано использованием метода сжатия deflate для данных, состоящих из множества повторений одного и того же символа, что связано с атакой “декомпрессионной бомбы”.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-400CWE-409

Связанные уязвимости

Эксплойты

ID эксплойта: 14422

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/14422

ID эксплойта: 25094

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/25094

ID эксплойта: 389

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/389

ID эксплойта: 393

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/393

ID эксплойта: CVE-2010-1205

Источник: github-poc

URL: https://github.com/mk219533/CVE-2010-1205

Рекомендации

Источник: nvd

UpgradeThe PNG Development Group has released versions 1.4.1, 1.2.43, and 1.0.53, which provide more efficient decompression of ancillary chunks. This update decreases resource consumption associated with chunk decompression, but may not provide a complete defense unless coupled with appropriate memory limits.Set limits on memory usage and number of cached ancillary chunksLibpng provides functions to limit memory consumption and number of cached ancillary chunks. Applications that use libpng should use these functions to set appropriate limits. Please see defense #2 in the document Defending Libpng Applications Against Decompression Bombs for more information.Disable Ancillary Chunk DecodingDevelopers who build versions of libpng can choose to ignore ancillary chunks by defining specific preprocessor macros. Please see defense #3 in the document Defending Libpng Applications Against Decompression Bombs for more information.

URL: http://www.kb.cert.org/vuls/id/576029

Уязвимое ПО (15)

Тип: Конфигурация

Продукт: firefox

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: libpng

Операционная система: debian

Характеристика:
{  "fixed": "1.2.43-1"}

Источник: debian

Тип: Конфигурация

Продукт: libpng

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "fixed": "1.2.15~beta5-3ubuntu0.2"}

Источник: ubuntu

Тип: Конфигурация

Продукт: libpng

Операционная система: rhel 3

Характеристика:
{  "fixed": "1.2.2-30"}

Источник: redhat

Тип: Конфигурация

Продукт: libpng

Операционная система: rhel 4

Характеристика:
{  "fixed": "1.2.7-3.el4_8.3"}

Источник: redhat

Тип: Конфигурация

Продукт: libpng

Операционная система: rhel 5

Характеристика:
{  "fixed": "1.2.10-7.1.el5_5.3"}

Источник: redhat

Тип: Конфигурация

Продукт: libpng10

Операционная система: rhel 3

Характеристика:
{  "fixed": "1.0.13-21"}

Источник: redhat

Тип: Конфигурация

Продукт: libpng10

Операционная система: rhel 4

Характеристика:
{  "fixed": "1.0.16-3.el4_8.4"}

Источник: redhat

Тип: Конфигурация

Поставщик: *

Продукт: debian_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*",...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: fedora

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:fedoraproject:fedora:11:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:fedoraproject:fedora:12:*:*:*:*:*:*:*",...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: libpng

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:*",      "versionEndExcluding": "1.0.53",      "versionStartIncluding": "1.0.0",      "vulnerable": true    },   ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: linux_enterprise_server

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:11.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:11.1:*:*:*:*:*:*:*", ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: mac_os_x

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*",      "versionEndExcluding": "10.6.5",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: opensuse

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:11.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:opensuse:opensuse:11.1:*:*:*:*:*:*:*", ...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: ubuntu_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:canonical:ubuntu_linux:8.04:*:*:*:-...

Источник: nvd

Конец списка