Abo
  • Services:
Anzeige

Kritische Sicherheitslücke in der libpng

Angreifer können möglicherweise über PNG-Dateien beliebigen Code ausführen

Die Entwickler der Software-Bibliothek "libpng" warnen vor mehreren Sicherheitslücken, durch die über präparierte PNG-Grafiken von Dritten beliebiger Code auf verwundbaren Systemen ausgeführt werden kann.

Insgesamt sechs zum Teil schwere Sicherheitslücken wurden in einer neuen Version der libpng beseitigt, darunter auch ein Fehler bei der Prüfung der Transparenzinformationen, der zu einem Pufferüberlauf führen kann. Dies könnte es Angreifern ermöglichen, beliebigen Code auf fremden Rechnern auszuführen.

Anzeige

Andere Fehler, die jetzt beseitigt wurden, können Applikationen durch das Anzeigen von PNG-Dateien zum Absturz bringen.

Da die libpng in zahlreichen Applikationen zum Einsatz kommt, ist ein Update dringend anzuraten. Allerdings hilft dies nur, sofern die libpng nicht statisch gelinkt wurde. In diesem Fall muss die jeweilige Applikation neu kompiliert werden. Beispielsweise haben die Mozilla-Entwickler deswegen eine neue Version ihres Browser veröffentlicht.

Die aktuellen Versionen 1.2.6rc1 und 1.0.16rc1 der libpng stehen ab sofort im Quelltext zum Download auf www.libpng.org bereit.


eye home zur Startseite
ich 05. Aug 2004

.

Lars 05. Aug 2004

Klappt, der Konq hebt die Hufe. Links bringt es aber nicht aus der Bahn... :)

Andreas Schipplock 05. Aug 2004

Opera killt das auch :).

Mephisto 05. Aug 2004

Das hier sollte tun. Schießt mein Feuerfüchsen und meinen Konqi ab: http://www...

UnAdmin 05. Aug 2004

Du hast aber schon den Artikel GENAU gelesen? Da ist ein 'beispielsweise' in dem Satz...



Anzeige

Stellenmarkt
  1. Berliner Verkehrsbetriebe (BVG), Berlin
  2. Robert Bosch GmbH, Abstatt
  3. über Duerenhoff GmbH, Raum Mannheim
  4. Robert Bosch GmbH, Weilimdorf


Anzeige
Blu-ray-Angebote
  1. (u. a. Hobbit Trilogie Blu-ray 43,89€ und Batman Dark Knight Trilogy Blu-ray 17,99€)
  2. 299,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       


  1. Smartphones

    Huawei installiert ungefragt Zusatz-App

  2. Android 8.0

    Oreo-Update für Oneplus Three und 3T ist da

  3. Musikstreaming

    Amazon Music für Android unterstützt Google Cast

  4. Staingate

    Austauschprogramm für fleckige Macbooks wird verlängert

  5. Digitale Infrastruktur

    Ralph Dommermuth kritisiert deutsche Netzpolitik

  6. Elektroauto

    VW will weitere Milliarden in Elektromobilität investieren

  7. Elektroauto

    Walmart will den Tesla-Truck

  8. Die Woche im Video

    Ausgefuchst, abgezockt und abgefahren

  9. Siri-Lautsprecher

    Apple versemmelt den Homepod-Start

  10. Open Routing

    Facebook gibt interne Plattform für Backbone-Routing frei



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Universal Paperclips: Mit ein paar Sexdezillionen Büroklammern die Welt erobern
Universal Paperclips
Mit ein paar Sexdezillionen Büroklammern die Welt erobern
  1. Disney Marvel Heroes wird geschlossen
  2. Starcraft 2 Blizzard lästert über Pay-to-Win in Star Wars Battlefront 2
  3. Free to Play World of Tanks bringt pro Nutzer und Monat 3,30 Dollar ein

Star Wars Battlefront 2 im Test: Filmreife Sternenkrieger
Star Wars Battlefront 2 im Test
Filmreife Sternenkrieger
  1. Star Wars EA entfernt Mikrotransaktionen aus Battlefront 2
  2. Electronic Arts Community empört über freischaltbare Helden in Battlefront 2
  3. Star Wars Mächtiger Zusatzinhalt für Battlefront 2 angekündigt

Coffee Lake vs. Ryzen: Was CPU-Multitasking mit Spielen macht
Coffee Lake vs. Ryzen
Was CPU-Multitasking mit Spielen macht
  1. Custom Foundry Intel will 10-nm-Smartphone-SoCs ab 2018 produzieren
  2. ARM-Prozessoren Macom verkauft Applied Micro
  3. Apple A11 Bionic KI-Hardware ist so groß wie mehrere CPU-Kerne

  1. Re: Download auf Website sollte als erstes...

    Betatester | 03:21

  2. Re: kaum hat man sich

    LinuxMcBook | 02:27

  3. Re: Macht ruhig weiter, Vivendi

    Vaako | 02:16

  4. Re: Frontantrieb...

    holgerscherer | 02:14

  5. Re: Nicht für den Straßenverkehr

    gs (Golem.de) | 02:13


  1. 11:55

  2. 11:21

  3. 10:43

  4. 17:14

  5. 13:36

  6. 12:22

  7. 10:48

  8. 09:02


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel