Vulnerabilidad en función GIFReadNextExtension en libpngxterngifgifread.c en OptiPNG (CVE-2009-0749)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
02/03/2009
Última modificación:
02/02/2024
Descripción
Vulnerabilidad del tipo "use-after-free" (usar recurso después de haberlo liberado o destruido) en la función GIFReadNextExtension en lib/pngxtern/gif/gifread.c en OptiPNG v.0.6.2 y anteriores. Permite a atacantes dependientes del contexto causar una denegación del servicio (indisponibilidad y caída de la aplicación) a través de una imagen GIF manipulada que provoca que la llamada a la función realloc devuelva un nuevo puntero, que causa una corrupción de memoria cuando se accede al viejo puntero.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:optipng_project:optipng:*:*:*:*:*:*:*:* | 0.6.2 (incluyendo) | |
cpe:2.3:o:opensuse:opensuse:*:*:*:*:*:*:*:* | 10.3 (incluyendo) | 11.1 (incluyendo) |
cpe:2.3:o:suse:linux_enterprise:9-11:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.opensuse.org/opensuse-security-announce/2009-03/msg00001.html
- http://lists.opensuse.org/opensuse-security-announce/2009-07/msg00002.html
- http://optipng.sourceforge.net
- http://secunia.com/advisories/34035
- http://secunia.com/advisories/34201
- http://secunia.com/advisories/34259
- http://secunia.com/advisories/35685
- http://sourceforge.net/tracker/index.php?func=detail&aid=2582013&group_id=151404&atid=780913
- http://www.gentoo.org/security/en/glsa/glsa-200903-12.xml
- http://www.openwall.com/lists/oss-security/2009/02/24/2
- http://www.openwall.com/lists/oss-security/2009/02/25/4
- http://www.securityfocus.com/bid/33873
- http://www.vupen.com/english/advisories/2009/0510
- https://exchange.xforce.ibmcloud.com/vulnerabilities/48879