Taloussanomat
Lue uutinen mobiilisivustolla
Vaarallista koodia ajoon png-kuvan kautta

CERT-FI: Unix-maailman png-kirjastossa haavoittuvuuksia

5.8.2004 13:56 Kehittyneen png-kuvien (portable network graphics) tallennusformaatin libpng-toteutuksesta on löydetty haavoittuvuuksia. Kirjastoa käyttävät useat Unix- ja Linux-ohjelmistot.

Vakavimmalla libpng:n haavoittuvuudella hyökkääjä pystyy ajamaan omaa koodiaan kohdejärjestelmässä, kun käyttäjä avaa vihamielisesti laaditun png-kuvatiedoston.

Haavoittuvuudesta kärsivät kaikki ohjelmistot, joihin on staattisesti käännetty mukaan libpng-kirjaston 1.2.6rc1:tä vanhempi versio kirjastosta.

Libpng:tä käytetään muun muassa seuraavissa suosituissa ohjelmistoissa: Abiword, Analog, Apache, Blender, Cups, Emacs, Mozilla Firefox, GD, Gdk-pixbuf, Ghostscript-esp, Gimp, Gnuplot, GTK2, ImageMagick, Imlib, Mplayer, NetBPM, Perl-tk, PHP, Povray, rrdtool, Scribus, Xemacs ja Xine-ui.

CERT-FI suosittelee ratkaisuksi päivittämään libpng:n versioon 1.2.6rc1 tai uudempaan. Jos kyseessä on staattisesti linkitetty ohjelmisto, päivittämisen vuoksi täytyy kääntää koko ohjelmisto.

Lisätietoja löytyy täältä.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Facebook sai 200 miljoonaa taalaa venäläissijoittajilta

27.05.2009 Yhteisösivusto Facebook kertoi varmistaneensa uuden pääomaruiskeen venäläiseltä Digital Sky Technologies -sijoitusyhtiöltä.

.