Sicherheitsanfälligkeit in libpng, die zu einem Pufferüberlauf bei der Verarbeitung von PNG-Bildern führt

Im Korrekturrelease der Bibliothek libpng 1.6.51, die als direkte Abhängigkeit in etwa 600 Paketen in Ubuntu verwendet wird, wurden vier Sicherheitsanfälligkeiten behoben. Eine davon (CVE-2025-65018) führt zu einem Schreiben außerhalb des Puffers. Diese Sicherheitsanfälligkeit könnte potenziell die Ausführung eigenen Codes bei der Verarbeitung speziell gestalteter PNG-Dateien ermöglichen.

Das Problem betrifft Anwendungen, die die vereinfachte API (png_image_finish_read) verwenden, und wird durch einen Fehler in der Funktion png_combine_row() verursacht. Die Sicherheitsanfälligkeit tritt auf, wenn das 8-Bit RGBA-Ausgabeformat (PNG_FORMAT_RGBA) für Bilder mit einer 16-Bit Farbkanaldarstellung und zeilenweiser Kodierung (interlaced) verwendet wird. Der Pufferüberlauf entsteht durch den Versuch, Daten mit einer 16-Bit Farbkanaldarstellung in einen Puffer zu schreiben, dessen Größe auf der Annahme basiert, dass 8-Bit pro Farbkanal verwendet wird.

Die verbleibenden drei Schwachstellen (CVE-2025-64505, CVE-2025-64506, CVE-2025-64720) führen zu Speicherleseoperationen außerhalb der Puffergrenzen und können genutzt werden, um einen Anwendungsabsturz zu verursachen oder das Auslaufen von Restdaten aus dem Prozessspeicher zu ermöglichen.

Den Status der Behebung von Schwachstellen in verschiedenen Distributionen können Sie auf diesen Seiten einsehen (wenn die Seite nicht verfügbar ist, bedeutet dies, dass die Entwickler der Distribution das Problem noch nicht begonnen haben zu prüfen): Debian, Ubuntu, SUSE, RHEL, Arch, Fedora, FreeBSD.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster