研究者らがlibpngライブラリの30年前の脆弱性を発見 from csoonline.com security summary Twitter Facebook はてブ Pocket LINE コピー 2026.02.14 www.csoonline.comResearchers unearth 30-year-old vulnerability in libpng library - csoonline.comThe widely used open-source library has been patched to defend against a heap buffer overf... 「このバグはlibpngライブラリに30年前から存在していたのは事実ですが、破滅的な脅威になるほどのものではありません」とサトナム・ナラン氏は述べた。 この脆弱性は「PNGsetdither」と呼ばれる脆弱な関数に存在しており、パッチコードを持たない熟練ユーザーのみが悪用できる。 しかし注目すべきは、この脆弱性がNeSusセキュリティスイートで30年以上前に発見され、現在は世界中で修正されている点だ。
コメント