写点什么

libpng 库发现漏洞

  • 2015-11-20
  • 本文字数:705 字

    阅读完需:约 2 分钟

近日,根据 libpng 库托管人 Glenn Randers-Pherson 所述,大量热门应用使用的 libpng 库发现一个漏洞。对于那些应用程序中使用了 libpng 库的系统管理员和用户来说,需要尽快更新他们的应用和系统。

大量应用程序使用 libpng 以实现对 PNG 格式图片的读写。此次 libpng 库中受影响的代码在 png_set_PLTE 和 png_get_PLTE 函数中,根据 Randers-Pherson 的描述,它们“当在读写位深度(bit depth)小于 8 的 PNG 文件时,未能检查越界调色板”。使用受影响版本 libpng 库构建的应用程序易受攻击。尤其需要注意的是使用 libpng 静态库的应用程序需要单独更新,因为它们无法因为系统库更新而避免这个漏洞。

重要通知:接下来 InfoQ 将会选择性地将部分优秀内容首发在微信公众号中,欢迎关注 InfoQ 微信公众号第一时间阅读精品内容。

Randers-Pherson 已经发布了更新的源代码,指示需要修复的地方,用户和开发者已经可以开始更新系统。主流 Linux 发行版仍然在积极进行修复,例如 Debian 正在积极修复,而 Ubuntu 已经完成分级(Triaged),但还未开始修复。我们鼓励读者检查自己的系统是否有更新,并且能够尽快应用更新。出现的漏洞传播的新闻评论表明了问题的严重性。用户“jimrandomh”在 Hacker News 上指出,由于 libpng 库用于非常多的应用程序,目前无法预计有多少应用会受到影响。

查看英文原文: Vulnerability Discovered in libpng


感谢张龙对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群InfoQ 好读者(已满),InfoQ 读者交流群(#2)InfoQ 好读者)。

2015-11-20 18:002234

评论

发布
暂无评论
发现更多内容

我是如何使计算时间提速25.6倍的

Python 代码优化 Numpy 代码加速

Python进阶——如何正确使用yield?

Kaito

Python

极客时间架构 1 期:第 10 周 模块分解 - 学习总结

Null

Effective go 笔记-01

邵俊达

Effective-go Go 语言

40 张图带你搞懂 TCP 和 UDP

苹果看辽宁体育

计算机网络 计算机基础 计算机

如何高效的使用并行流

Silently9527

java8 java 并发

智慧公安大数据可视化分析系统搭建

t13823115967

架构师训练营第 1 期第 10 周作业

owl

极客大学架构师训练营

极客时间架构 1 期:第 10 周 模块分解 - 命题作业

Null

week6-命题作业

未来已来

shell脚本的使用该熟练起来了,你说呢?(篇一)

良知犹存

Linux shell脚本编写

腾讯云轻量应用服务器 SSH 配置

邵俊达

SSH 轻服务器

架构师训练营第十周学习笔记

一马行千里

学习 极客大学架构师训练营

第 06 周学习总结

Airship

极客大学架构师训练营

解密智联招聘的大前端架构Ada

智联大前端

Serverless 大前端 开发工具

第06周 CAP 原理

Airship

极客大学架构师训练营

第四代Express框架koa简介

程序那些事

nodejs 异步编程 koa Express 程序那些事

2020双11,Dubbo3.0 在考拉的超大规模实践

阿里巴巴云原生

阿里云 开源 云原生 dubbo

第十周课后练习

饭桶

身为程序员还记得C语言经典算法(附带答案)吗?

ShenDu_Linux

c c++ 算法 编程语言

架构师训练营第 1 期第 10 周总结

owl

极客大学架构师训练营

第六周-作业

jizhi7

Appium上下文和H5测试(二)

清菡软件测试

除了梦里什么都有之外,我想可以让现实生活中也可以有点什么。

叶小鍵

日本 健康 川村昌嗣 瘦身 走路 运动

成千上万个站点,日数据过亿的大规模爬虫是怎么实现的?

穿甲兵

Python redis 爬虫

CAP原理

智慧公安二维码定位报警系统开发

t13823115967

架构师训练营第十周命题作业

一马行千里

极客大学架构师训练营 命题作业

week6-学习总结

未来已来

第六周-总结

jizhi7

极客大学架构师训练营

云算力矿机系统开发,区块链挖矿平台搭建

薇電13242772558

区块链 云算力

libpng库发现漏洞_语言 & 开发_Jeff Martin_InfoQ精选文章