CVE-2007-5269 (CNNVD-200710-149)

MEDIUM
中文标题:
Libpng库pngtrtran.c文件远程拒绝服务漏洞
英文标题:
Certain chunk handlers in libpng before 1.0.29 and 1.2.x before 1.2.21 allow remote attackers to cau...
CVSS分数: 5.0
发布时间: 2007-10-08 21:00:00
漏洞类型: 授权问题
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

libpng是多种应用程序使用的解析PNG图象格式的库。 libpng在处理畸形格式的PNG图像文件时存在漏洞,远程攻击者可能利用此漏洞导致使用了此程序库的应用崩溃。 libpng的pngtrtran.c文件中使用了逻辑NOT而不是位逻辑运算NOT,在使用sizeof(unknown_chunk.name)时存在错误,在pngset.c文件中与无符变量所做的<=比较应为==;在png_handle_pCAL()、png_handle_sCAL()、png_push_read_tEXt()、png_handle_iTXt()和png_handle_ztXt()函数中还存在多个越界读取错误。如果用户受骗打开了畸形的PNG图形的话,就可能导致使用该库的应用程序崩溃。

英文描述:

Certain chunk handlers in libpng before 1.0.29 and 1.2.x before 1.2.21 allow remote attackers to cause a denial of service (crash) via crafted (1) pCAL (png_handle_pCAL), (2) sCAL (png_handle_sCAL), (3) tEXt (png_push_read_tEXt), (4) iTXt (png_handle_iTXt), and (5) ztXT (png_handle_ztXt) chunking in PNG images, which trigger out-of-bounds read operations.

CWE类型:
CWE-20
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
libpng libpng * - - cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:*
libpng libpng 1.0.28 - - cpe:2.3:a:libpng:libpng:1.0.28:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
27965 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
MDKSA-2007:217 vendor-advisory
cve.org
访问
35386 third-party-advisory
cve.org
访问
FEDORA-2007-2666 vendor-advisory
cve.org
访问
GLSA-201209-25 vendor-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
FEDORA-2007-2521 vendor-advisory
cve.org
访问
27093 third-party-advisory
cve.org
访问
1020521 vendor-advisory
cve.org
访问
ADV-2009-1560 vdb-entry
cve.org
访问
34388 third-party-advisory
cve.org
访问
ADV-2009-1462 vdb-entry
cve.org
访问
27662 third-party-advisory
cve.org
访问
31712 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
FEDORA-2007-734 vendor-advisory
cve.org
访问
27529 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
27405 third-party-advisory
cve.org
访问
27746 third-party-advisory
cve.org
访问
RHSA-2007:0992 vendor-advisory
cve.org
访问
ADV-2007-3390 vdb-entry
cve.org
访问
无标题 x_refsource_MISC
cve.org
访问
259989 vendor-advisory
cve.org
访问
35302 third-party-advisory
cve.org
访问
31713 third-party-advisory
cve.org
访问
[png-mng-implement] 20071004 Libpng-1.2.21 and libpng-1.0.29 released mailing-list
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
ADV-2008-0924 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
TA08-150A third-party-advisory
cve.org
访问
27391 third-party-advisory
cve.org
访问
25956 vdb-entry
cve.org
访问
SUSE-SR:2007:025 vendor-advisory
cve.org
访问
27369 third-party-advisory
cve.org
访问
1018849 vdb-entry
cve.org
访问
oval:org.mitre.oval:def:10614 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
27492 third-party-advisory
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
29420 third-party-advisory
cve.org
访问
APPLE-SA-2008-03-18 vendor-advisory
cve.org
访问
27284 third-party-advisory
cve.org
访问
30430 third-party-advisory
cve.org
访问
USN-538-1 vendor-advisory
cve.org
访问
APPLE-SA-2008-05-28 vendor-advisory
cve.org
访问
20080830 VMSA-2008-0014 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Server, VMware ESX address information disclosure, privilege escalation and other security issues. mailing-list
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
30161 third-party-advisory
cve.org
访问
GLSA-200805-07 vendor-advisory
cve.org
访问
DSA-1750 vendor-advisory
cve.org
访问
20080830 VMSA-2008-0014 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Server, VMware ESX address information disclosure, privilege escalation and other security issues. mailing-list
cve.org
访问
20080318 VMSA-2008-0005 Updated VMware Workstation, VMware Player, VMware Server, VMware ACE, and VMware Fusion resolve critical security issues mailing-list
cve.org
访问
[security-announce] 20080317 VMSA-2008-0005 Updated VMware Workstation, VMware Player, VMware Server, VMware ACE, and VMware Fusion resolve critical security issues mailing-list
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
GLSA-200711-08 vendor-advisory
cve.org
访问
ADV-2008-0905 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
ADV-2008-1697 vdb-entry
cve.org
访问
SSA:2007-325-01 vendor-advisory
cve.org
访问
20071112 FLEA-2007-0065-1 libpng mailing-list
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
28276 vdb-entry
cve.org
访问
20080304 CORE-2008-0124: Multiple vulnerabilities in Google's Android SDK mailing-list
cve.org
访问
ADV-2008-2466 vdb-entry
cve.org
访问
无标题 x_refsource_CONFIRM
cve.org
访问
27629 third-party-advisory
cve.org
访问
CVSS评分详情
5.0
MEDIUM
CVSS向量: AV:N/AC:L/Au:N/C:N/I:N/A:P
CVSS版本: 2.0
机密性
NONE
完整性
NONE
可用性
PARTIAL
时间信息
发布时间:
2007-10-08 21:00:00
修改时间:
2024-08-07 15:24:42
创建时间:
2025-11-11 15:32:47
更新时间:
2025-11-11 15:49:21
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2007-5269 2025-11-11 15:17:56 2025-11-11 07:32:47
NVD nvd_CVE-2007-5269 2025-11-11 14:52:12 2025-11-11 07:41:33
CNNVD cnnvd_CNNVD-200710-149 2025-11-11 15:08:40 2025-11-11 07:49:21
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 15:49:21
vulnerability_type: 未提取 → 授权问题; cnnvd_id: 未提取 → CNNVD-200710-149; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 授权问题
  • cnnvd_id: 未提取 -> CNNVD-200710-149
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:41:33
cvss_score: 未提取 → 5.0; cvss_vector: NOT_EXTRACTED → AV:N/AC:L/Au:N/C:N/I:N/A:P; cvss_version: NOT_EXTRACTED → 2.0; affected_products_count: 0 → 2; data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • cvss_score: 未提取 -> 5.0
  • cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:N/I:N/A:P
  • cvss_version: NOT_EXTRACTED -> 2.0
  • affected_products_count: 0 -> 2
  • data_sources: ['cve'] -> ['cve', 'nvd']