中危 libpng png_set_tIME()/png_convert_to_rfc1123()越界读漏洞
CVE编号
CVE-2015-7981利用情况
暂无补丁情况
官方补丁披露时间
2015-11-25漏洞描述
libpng是适用于多种应用程序的PNG图形解析函数库。 在png.c中的png_convert_to_rfc1123函数在1.0.64,1.2.54之前的1.2.x4和1.4.x之前的1.4.x之前的libpng 1.0.x中存在安全漏洞,攻击者利用此漏洞可造成越边界读取或者拒绝服务。解决建议
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:http://www.libpng.org/pub/png/libpng.html受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.0 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.10 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.11 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.12 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.13 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.14 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.15 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.16 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.17 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.18 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.19 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.2 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.20 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.21 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.22 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.23 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.24 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.25 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.26 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.27 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.28 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.29 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.3 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.30 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.31 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.32 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.33 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.34 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.35 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.37 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.38 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.39 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.40 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.41 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.42 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.43 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.44 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.45 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.46 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.47 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.48 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.5 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.50 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.51 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.52 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.53 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.54 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.55 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.56 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.57 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.58 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.59 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.6 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.60 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.61 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.62 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.63 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.7 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.8 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.0.9 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.0 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.1 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.10 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.11 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.12 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.13 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.14 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.15 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.16 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.17 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.18 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.19 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.2 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.20 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.21 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.22 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.23 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.24 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.25 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.26 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.27 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.28 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.29 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.3 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.30 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.31 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.32 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.33 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.34 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.35 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.36 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.37 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.38 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.39 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.4 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.40 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.41 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.42 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.43 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.44 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.45 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.46 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.47 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.48 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.49 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.5 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.50 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.51 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.52 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.53 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.6 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.7 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.8 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.2.9 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.0 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.1 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.10 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.11 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.12 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.13 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.14 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.15 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.16 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.2 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.3 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.4 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.5 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.6 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.7 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.8 | - | |||||
运行在以下环境 | |||||||||
应用 | libpng | libpng | 1.4.9 | - | |||||
运行在以下环境 | |||||||||
系统 | amazon_AMI | libpng | * | Up to (excluding) 1.2.49-2.14.amzn1 | |||||
运行在以下环境 | |||||||||
系统 | canonical | ubuntu_linux | 12.04 | - | |||||
运行在以下环境 | |||||||||
系统 | canonical | ubuntu_linux | 14.04 | - | |||||
运行在以下环境 | |||||||||
系统 | canonical | ubuntu_linux | 15.04 | - | |||||
运行在以下环境 | |||||||||
系统 | canonical | ubuntu_linux | 15.10 | - | |||||
运行在以下环境 | |||||||||
系统 | centos_6 | libpng | * | Up to (excluding) 1.2.49-2.el6_7 | |||||
运行在以下环境 | |||||||||
系统 | centos_7 | java | * | Up to (excluding) 1.2.50-7.el7_2 | |||||
运行在以下环境 | |||||||||
系统 | debian | debian_linux | 7.0 | - | |||||
运行在以下环境 | |||||||||
系统 | debian | debian_linux | 8.0 | - | |||||
运行在以下环境 | |||||||||
系统 | fedora_21 | libpng10 | * | Up to (excluding) 1.0.64-1.fc21 | |||||
运行在以下环境 | |||||||||
系统 | fedora_22 | libpng10 | * | Up to (excluding) 1.2.56-1.fc22 | |||||
运行在以下环境 | |||||||||
系统 | fedora_23 | libpng12-devel | * | Up to (excluding) 1.0.64-1.fc23 | |||||
运行在以下环境 | |||||||||
系统 | fedora_EPEL_6 | libpng10 | * | Up to (excluding) 1.0.64-1.el6 | |||||
运行在以下环境 | |||||||||
系统 | opensuse_13.1 | libpng12-compat-devel | * | Up to (excluding) 0-1.2.50-6.7.1 | |||||
运行在以下环境 | |||||||||
系统 | opensuse_13.2 | libpng12-compat-devel | * | Up to (excluding) 0-1.2.51-3.3.1 | |||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_42.1 | vlc-noX | * | Up to (excluding) 0-1.2.50-5.1 | |||||
运行在以下环境 | |||||||||
系统 | oracle_6 | oraclelinux-release | * | Up to (excluding) 1.2.49-2.el6_7 | |||||
运行在以下环境 | |||||||||
系统 | oracle_7 | oraclelinux-release | * | Up to (excluding) 1.2.50-7.el7_2 | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_desktop | 6.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_desktop | 7.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_hpc_node | 6.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_hpc_node | 7.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_hpc_node_eus | 7.2 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_server | 6.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_server | 7.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_server_aus | 7.2 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_server_eus | 6.7.z | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_server_eus | 7.2 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_workstation | 6.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat | enterprise_linux_workstation | 7.0 | - | |||||
运行在以下环境 | |||||||||
系统 | redhat_5 | java-1.7.0-ibm | * | Up to (excluding) 1:1.7.0.9.30-1jpp.1.el5 | |||||
运行在以下环境 | |||||||||
系统 | redhat_6 | java-1.6.0-ibm | * | Up to (excluding) 1:1.6.0.16.20-1jpp.1.el5 | |||||
运行在以下环境 | |||||||||
系统 | redhat_7 | libpng12 | * | Up to (excluding) 1.2.50-7.el7_2 | |||||
运行在以下环境 | |||||||||
系统 | suse_11_SP3 | libpng12 | * | Up to (excluding) 1.2.31-5.35.1 | |||||
运行在以下环境 | |||||||||
系统 | suse_11_SP4 | libpng12 | * | Up to (excluding) 1.7.1_sr3.30-9.1 | |||||
运行在以下环境 | |||||||||
系统 | suse_12 | libpng12-0 | * | Up to (excluding) 1.7.1_sr3.30-21.1 | |||||
运行在以下环境 | |||||||||
系统 | suse_12_SP1 | java-1_7_1-ibm | * | Up to (excluding) 1.7.1_sr3.30-21.1 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_12.04.5_lts | libpng | * | Up to (excluding) 1.2.46-3ubuntu4.1 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_14.04 | libpng | * | Up to (excluding) 1.2.50-1ubuntu2.14.04.1 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_14.04.6_lts | libpng | * | Up to (excluding) 1.2.50-1ubuntu2.14.04.1 | |||||
- 攻击路径 远程
- 攻击复杂度 容易
- 权限要求 无需权限
- 影响范围 全局影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 N/A
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-200 | 信息暴露 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论