「libpng」に整数オーバーフローの脆弱性、ユーザはアップデートを(JVN) | ScanNetSecurity
2026.03.18(水)

「libpng」に整数オーバーフローの脆弱性、ユーザはアップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、PNG Development Groupが提供する「libpng」に整数オーバーフローの脆弱性が存在するとJVNで発表した。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月24日、PNG Development Groupが提供するPNG形式の画像を処理するライブラリ「libpng」に、整数オーバーフローの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

「libpng-1.5.8 およびそれ以前、1.4.8 およびそれ以前、1.2.46 およびそれ以前、1.0.56 およびそれ以前」には、png_decompress_chunk() の処理に問題があり、整数オーバーフロー脆弱性(CVE-2011-3026)が存在する。この問題が悪用されると、細工されたPNGファイルを開くことによりプログラムを実行している権限で任意のコードを実行される可能性がある。JVNでは、開発者の提供する情報をもとに最新版へアップデートするよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

    役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

  2. 「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケ

    「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケPR

  3. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  4. スマレジ連携アプリへの不正アクセス、連携店舗の顧客情報 外部流出

    スマレジ連携アプリへの不正アクセス、連携店舗の顧客情報 外部流出

  5. 法人向けレンタルサーバ「CPI」に DDoS 攻撃

    法人向けレンタルサーバ「CPI」に DDoS 攻撃

ランキングをもっと見る
PageTop