Vulnerabilidades en la librerÃa libpng
- 30 de June 2010
- |
- Emiliano Keiner
- |
- Sin comentarios »
Categorías:Actualizaciones, Vulnerabilidades

Se han encontrado dos vulnerabilidades de seguridad en la librerÃa llamada libpng, la cual es utilizada en una gran parte de las aplicaciones multimedia para manejar las imagenes con formato PNG (Portable Network Graphics).
La primer vulnerabilidad de libpng reside en una corrupción de memoria cuando se procesa una imagen con una fila mayor que la altura indicada en la cabecera, mientras que la segunda vulnerabilidad, de denegación de servicio, está provocada por una fuga de memoria al procesar imágenes con bloques (chunks) sCAL especÃficamente construidos.
Por este motivo se recomienda actualizar a las versiones 1.4.3 o 1.2.44 de libpng, si es que se usan versiones anteriores. La mismas pueden ser descargadas desde http://www.libpng.org/pub/png/libpng.html
Fuente: Hispasec