CVE-2014-9495
libpng में 1.5.21 से पहले और 1.6.x में 1.6.16 से पहले के संस्करणों में png_combine_row फ़ंक्शन में हीप-आधारित बफर ओवरफ्लो, जब 64-बिट सिस्टम पर चल रहा हो, संदर्भ-निर्भर हमलावरों को एक "बहुत चौड़ी इंटरलेस्ड"...
- प्रकाशित
- 10 जन॰ 2015
- अद्यतन
- 9 जून 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 89.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libpng में 1.5.21 से पहले और 1.6.x में 1.6.16 से पहले के संस्करणों में png_combine_row फ़ंक्शन में हीप-आधारित बफर ओवरफ्लो, जब 64-बिट सिस्टम पर चल रहा हो, संदर्भ-निर्भर हमलावरों को एक "बहुत चौड़ी इंटरलेस्ड" PNG छवि के माध्यम से मनमाना कोड निष्पादित करने की अनुमति दे सकता है।
स्रोत
1Security research project on fuzzing libpng with OSS-Fuzz. Includes seed corpus analysis, custom read/write fuzzers, and a proof-of-concept exploit for CVE-2014-9495.
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।