• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Разглашение информации

Главная Специалистам База уязвимостей Разглашение информации

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:N/A:N)
Производитель ПО
Наименование ПО
VMware ACE Management Server (2.5.0, 2.5.4.246459, 2.6.0, 2.6.1.227600)
Описание
Уязвимость существует в libpng из-за некорректной обработки 1-битных чересстрочных изображений, имеющих значения ширины, которые не делятся на 8. Эксплуатация данной уязвимости приводит к включению неинициализированных битов в строки PNG-файлов и позволяет злоумышленникам, действующим удаленно, получить доступ к конфиденциальным разделам памяти, используя "пиксели за пределами границ".
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.vmware.com/
Ссылки
Источник: CVE
Наименование: CVE-2009-2042
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2042

http://lists.vmware.com/pipermail/security-announce/2010/000090.html
BID (35233): http://www.securityfocus.com/bid/35233
XF (libpng-interlaced-image-info-disclosure(50966)): http://xforce.iss.net/xforce/xfdb/50966