Vulnerabilidad en libpng (CVE-2011-3048)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
29/05/2012
Última modificación:
11/04/2025
Descripción
La función png_set_text_2 en pngset.c en libpng v1.0.x anterior a v1.0.59, v1.2.x anterior a v1.2.49, v1.4.x anterior a v1.4.11, y v1.5.x anterior a v1.5.10 permite a atacantes remotos provocar una denegación de servicio (bloqueo) o ejecutar código arbitrario a través de un chunk de texto manipulado en un archivo de imagen PNG, provocando un error de asignación de memoria que no se manipula correctamente, dando lugar a un desbordamiento de búfer basado en memoria dinámica.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:libpng:libpng:1.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.9:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.10:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.11:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.13:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.14:*:*:*:*:*:*:* | ||
| cpe:2.3:a:libpng:libpng:1.0.15:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html
- http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077007.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077043.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077472.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077819.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/079039.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/079051.html
- http://rhn.redhat.com/errata/RHSA-2012-0523.html
- http://secunia.com/advisories/48587
- http://secunia.com/advisories/48644
- http://secunia.com/advisories/48665
- http://secunia.com/advisories/48721
- http://secunia.com/advisories/48983
- http://secunia.com/advisories/49660
- http://security.gentoo.org/glsa/glsa-201206-15.xml
- http://support.apple.com/kb/HT5501
- http://support.apple.com/kb/HT5503
- http://ubuntu.com/usn/usn-1417-1
- http://www.debian.org/security/2012/dsa-2446
- http://www.libpng.org/pub/png/libpng.html
- http://www.libpng.org/pub/png/src/libpng-1.5.10-README.txt
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A046
- http://www.osvdb.org/80822
- http://www.securityfocus.com/bid/52830
- http://www.securitytracker.com/id?1026879=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/74494
- http://lists.apple.com/archives/security-announce/2012/Sep/msg00003.html
- http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077007.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077043.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077472.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/077819.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/079039.html
- http://lists.fedoraproject.org/pipermail/package-announce/2012-April/079051.html
- http://rhn.redhat.com/errata/RHSA-2012-0523.html
- http://secunia.com/advisories/48587
- http://secunia.com/advisories/48644
- http://secunia.com/advisories/48665
- http://secunia.com/advisories/48721
- http://secunia.com/advisories/48983
- http://secunia.com/advisories/49660
- http://security.gentoo.org/glsa/glsa-201206-15.xml
- http://support.apple.com/kb/HT5501
- http://support.apple.com/kb/HT5503
- http://ubuntu.com/usn/usn-1417-1
- http://www.debian.org/security/2012/dsa-2446
- http://www.libpng.org/pub/png/libpng.html
- http://www.libpng.org/pub/png/src/libpng-1.5.10-README.txt
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A046
- http://www.osvdb.org/80822
- http://www.securityfocus.com/bid/52830
- http://www.securitytracker.com/id?1026879=
- https://exchange.xforce.ibmcloud.com/vulnerabilities/74494



