| Vulnerability Name: | CVE-2010-0205 (CCN-56661) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Assigned: | 2010-03-01 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Published: | 2010-03-01 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Updated: | 2020-08-07 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Summary: | The png_decompress_chunk function in pngrutil.c in libpng 1.0.x before 1.0.53, 1.2.x before 1.2.43, and 1.4.x before 1.4.1 does not properly handle compressed ancillary-chunk data that has a disproportionately large uncompressed representation, which allows remote attackers to cause a denial of service (memory and CPU consumption, and application hang) via a crafted PNG file, as demonstrated by use of the deflate compression method on data composed of many occurrences of the same character, related to a "decompression bomb" attack. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P) 3.2 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
3.2 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
3.2 Low (REDHAT Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Type: | CWE-400 CWE-409 CWE-400 CWE-400 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| References: | Source: CCN Type: Sun Security Blog 18 Mar 2011 Multiple Vulnerabilities in libpng Source: MITRE Type: CNA CVE-2010-0205 Source: CCN Type: PNG Reference Library: libpng Security Advisory for libpng-1.4.0 and earlier Source: CONFIRM Type: Third Party Advisory http://libpng.sourceforge.net/ADVISORY-1.4.1.html Source: CONFIRM Type: Third Party Advisory http://libpng.sourceforge.net/decompression_bombs.html Source: APPLE Type: Mailing List, Third Party Advisory APPLE-SA-2010-11-10-1 Source: FEDORA Type: Third Party Advisory FEDORA-2010-2988 Source: FEDORA Type: Third Party Advisory FEDORA-2010-3375 Source: FEDORA Type: Third Party Advisory FEDORA-2010-3414 Source: FEDORA Type: Third Party Advisory FEDORA-2010-4683 Source: SUSE Type: Mailing List, Third Party Advisory SUSE-SR:2010:011 Source: SUSE Type: Mailing List, Third Party Advisory SUSE-SR:2010:012 Source: SUSE Type: Mailing List SUSE-SR:2010:013 Source: MLIST Type: Third Party Advisory [security-announce] 20100923 VMSA-2010-0014 VMware Workstation, Player, and ACE address several security issues Source: OSVDB Type: Broken Link 62670 Source: CCN Type: RHSA-2010-0534 Important: libpng security update Source: CCN Type: SA38774 libpng Ancillary Chunks "Decompression Bomb" Source: SECUNIA Type: Third Party Advisory 38774 Source: SECUNIA Type: Third Party Advisory 39251 Source: CCN Type: SA41574 VMware Update for Workstation and Player Source: SECUNIA Type: Third Party Advisory 41574 Source: CCN Type: SA41605 VMware Workstation and Player libpng Multiple Vulnerabilities Source: CCN Type: SA41606 VMware Server libpng Multiple Vulnerabilities Source: CCN Type: SA43845 Oracle Solaris libpng Multiple Vulnerabilities Source: CCN Type: SA46801 Avaya CMS libpng Multiple Vulnerabilities Source: CCN Type: SECTRACK ID: 1023674 libpng Decompression Process May Let Remote Users Deny Service Source: CONFIRM Type: Broken Link http://support.apple.com/kb/HT4435 Source: UBUNTU Type: Third Party Advisory USN-913-1 Source: DEBIAN Type: Third Party Advisory DSA-2032 Source: DEBIAN Type: DSA-2032 libpng -- several vulnerabilities Source: CCN Type: GLSA-201010-01 Libpng: Multiple vulnerabilities Source: CCN Type: US-CERT VU#576029 libpng stalls on highly compressed ancillary chunks Source: CERT-VN Type: Third Party Advisory, US Government Resource VU#576029 Source: MANDRIVA Type: Third Party Advisory MDVSA-2010:063 Source: MANDRIVA Type: Third Party Advisory MDVSA-2010:064 Source: CCN Type: OSVDB ID: 62670 libpng pngrutil.c png_decompress_chunk Function Ancillary Chunks PNG File Decompression DoS Source: BID Type: Patch, Third Party Advisory, VDB Entry 38478 Source: CCN Type: BID-38478 Libpng 'png_decompress_chunk()' Function Denial of Service Vulnerability Source: SECTRACK Type: Third Party Advisory, VDB Entry 1023674 Source: CCN Type: USN-913-1 libpng vulnerabilities Source: CONFIRM Type: Third Party Advisory http://www.vmware.com/security/advisories/VMSA-2010-0014.html Source: VUPEN Type: Third Party Advisory ADV-2010-0517 Source: VUPEN Type: Third Party Advisory ADV-2010-0605 Source: VUPEN Type: Third Party Advisory ADV-2010-0626 Source: VUPEN Type: Third Party Advisory ADV-2010-0637 Source: VUPEN Type: Third Party Advisory ADV-2010-0667 Source: VUPEN Type: Third Party Advisory ADV-2010-0682 Source: VUPEN Type: Third Party Advisory ADV-2010-0686 Source: VUPEN Type: Third Party Advisory ADV-2010-0847 Source: VUPEN Type: Third Party Advisory ADV-2010-1107 Source: VUPEN Type: Third Party Advisory ADV-2010-2491 Source: XF Type: Third Party Advisory, VDB Entry libpng-pngdecompresschunk-dos(56661) Source: XF Type: UNKNOWN libpng-pngdecompresschunk-dos(56661) Source: CCN Type: ASA-2011-277 libpng Multiple Vulnerabilities Source: SUSE Type: SUSE-SR:2010:011 SUSE Security Summary Report Source: SUSE Type: SUSE-SR:2010:013 SUSE Security Summary Report | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration 3: Configuration 4: Configuration 5: Configuration 6: Configuration RedHat 1: Configuration RedHat 2: Configuration RedHat 3: Configuration RedHat 4: Configuration RedHat 5: Configuration RedHat 6: Configuration RedHat 7: Configuration RedHat 8: Configuration RedHat 9: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| BACK | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||