28.06.2010 13:35 Uhr, Quelle: MacTechNews
Sicherheitslücken in Bibliotheken für PNG und TIFF geschlossen
Wie Heise Online berichtet, befanden sich in den Open-Source-Bibliotheken libPNG und libTIFF mehre Sicherheitslücken, über die Angreifer schädliche Programmanweisungen einschleusen konnten. Im Fall von PNG war es möglich, beim Auslesen der Pixel einen Speicherüberlauf zu provozieren, indem mehr Pixel in der Datei angegeben sind, als die definierte Bildhöhe zulässt. Im Fall von TIFF konnten Angreifer über das SubjectDistance-Attribut schä
Weiterlesen bei MacTechNews