libpng-1.2.10-7.1.3.0.1.AXS3

エラータID: AXSA:2010-387:01

リリース日: 
2010/07/20 Tuesday - 14:05
題名: 
libpng-1.2.10-7.1.3.0.1.AXS3
影響のあるチャネル: 
Asianux Server 3 for x86
Asianux Server 3 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- libpng には、8 で除算できない width 値を持つ 1-bit インターレース画像を適切に解析しないため、初期化されていないメモリ内の情報の一部を読まれる脆弱性が存在します。(CVE-2009-2042)

- libpng の png_decompress_chunk 関数には, 圧縮された ancillary-chunk データを適切に扱うことができず, 巧妙に細工した PNG ファイルによって, リモートの攻撃者がサービス拒否 (メモリとCPU の消費, アプリケーションのハングアップ) を引き起こす脆弱性があります。(CVE-2010-0205)

- libpng の pngpread.c にはバッファオーバーフローが存在し, リモートの攻撃者が任意のコードを実行する可能性のある脆弱性があります。(CVE-2010-1205)

- libpng の pngrutil.c にはメモリリークが存在し, 不正な Physical Scale (sCAL) chunks を含んだ PNG イメージによって, リモートの攻撃者がサービス拒否 (メモリ消費とアプリケーションのクラッシュ) を引き起こす脆弱性があります。(CVE-2010-2249)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. libpng-1.2.10-7.1.3.0.1.AXS3.src.rpm
    MD5: b5ee5a0818b08706724c4afdb4b452b3
    SHA-256: 9c8af00b1f0b9537a8d058b0a306c2d91e76357d579b0f04f7cdb039102363a7
    Size: 634.84 kB

Asianux Server 3 for x86
  1. libpng-1.2.10-7.1.3.0.1.AXS3.i386.rpm
    MD5: 3eb37c8965ee348e9c6a12d7ad6b902c
    SHA-256: 6ff079c20369c44951ddd0c998bee2b05803b6299a901b3d13dcdece88fdbd65
    Size: 241.34 kB
  2. libpng-devel-1.2.10-7.1.3.0.1.AXS3.i386.rpm
    MD5: b4d33cce2fd2da3108fa1b97d7858ea5
    SHA-256: 803e5edf840b006a6fbfc42d0402e0dc3f4ec6f91ab27e1b608f75750b031cfa
    Size: 181.80 kB

Asianux Server 3 for x86_64
  1. libpng-1.2.10-7.1.3.0.1.AXS3.x86_64.rpm
    MD5: 0ad760c194ffacf96e8d8fea8cb3e607
    SHA-256: 2bb7a1b013834a763f7ce21d4414022f1e7834a7c298a0576e9beb2fb8265486
    Size: 234.59 kB
  2. libpng-devel-1.2.10-7.1.3.0.1.AXS3.x86_64.rpm
    MD5: 96c4263bbf2f84b9db5acfe635cd6454
    SHA-256: df66f035e6fa4b1d8933c1013a3a0bbaf27cf708da10657a41e5b139099bc753
    Size: 184.89 kB