Integer overflow in libpng - CVE-2018-13785

 

Integer overflow in libpng - CVE-2018-13785

Published: August 27, 2018 / Updated: February 6, 2020


Vulnerability identifier: #VU14544
CSH Severity: Low
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N]
CVE-ID: CVE-2018-13785
CWE-ID: CWE-190
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote attacker to cause DoS condition on the target system.

The vulnerability exists due to integer overflow when a wrong calculation of row_factor in the png_check_chunk_length function (pngrutil.c). A remote attacker can send a specially crafted PNG file, trigger divide-by-zero error and cause the service to crash.


Affected software

libpng
Netcool Operations Insight
IBM Cloud Transformation Advisor
Red Hat Satellite
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Server
Fedora
Red Hat Enterprise Linux for Power, little endian
Opensuse
Oracle Java SE
Java SE Embedded
openjdk8 (Alpine package)
libpng10
libpng15
java-1.6.0-sun-plugin (Red Hat package)
java-1.6.0-sun-jdbc (Red Hat package)
java-1.6.0-sun-devel (Red Hat package)
java-1.6.0-sun-demo (Red Hat package)
java-1.6.0-sun (Red Hat package)
java-1.6.0-sun-src (Red Hat package)
libpng
java-1.7.0-oracle (Red Hat package)
java-1.7.0-oracle-devel (Red Hat package)
java-1.7.0-oracle-src (Red Hat package)
java-1.7.0-oracle-plugin (Red Hat package)
java-1.7.0-oracle-jdbc (Red Hat package)
java-1.7.0-oracle-javafx (Red Hat package)
java-1.7.1-ibm-devel (Red Hat package)
java-1.7.1-ibm (Red Hat package)
java-1.8.0-ibm-devel (Red Hat package)
java-1.8.0-ibm-demo (Red Hat package)
java-1.8.0-ibm (Red Hat package)
java-1.8.0-ibm-src (Red Hat package)
java-1.8.0-ibm-plugin (Red Hat package)
java-1.8.0-ibm-jdbc (Red Hat package)
java-1.8.0-oracle-src (Red Hat package)
java-1.8.0-oracle-plugin (Red Hat package)
java-1.8.0-oracle-jdbc (Red Hat package)
java-1.8.0-oracle-javafx (Red Hat package)
java-1.8.0-oracle-devel (Red Hat package)
java-1.8.0-oracle (Red Hat package)
EMC Integrated Data Protection Appliance

How to mitigate CVE-2018-13785

Install update from vendor's website.

libpng - update to 1.6.35
Netcool Operations Insight - update to 1.6.15
IBM Cloud Transformation Advisor - update to 1.9.2
openjdk8 (Alpine package) - update to 8.191.12-r0
libpng10 - addressed in versions 1.0.69-5.el6, 1.0.69-5.fc27, 1.0.69-5.fc28
libpng15 - update to 1.5.30-6.fc28
java-1.6.0-sun-plugin (Red Hat package) - addressed in versions 1.6.0.211-1jpp.1.el6, 1.6.0.211-1jpp.1.el7
java-1.6.0-sun-jdbc (Red Hat package) - addressed in versions 1.6.0.211-1jpp.1.el6, 1.6.0.211-1jpp.1.el7
java-1.6.0-sun-devel (Red Hat package) - addressed in versions 1.6.0.211-1jpp.1.el6, 1.6.0.211-1jpp.1.el7
java-1.6.0-sun-demo (Red Hat package) - addressed in versions 1.6.0.211-1jpp.1.el6, 1.6.0.211-1jpp.1.el7
java-1.6.0-sun (Red Hat package) - addressed in versions 1.6.0.211-1jpp.1.el6, 1.6.0.211-1jpp.1.el7
java-1.6.0-sun-src (Red Hat package) - addressed in versions 1.6.0.211-1jpp.1.el6, 1.6.0.211-1jpp.1.el7
libpng - update to 1.6.34-6.fc28
java-1.7.0-oracle (Red Hat package) - addressed in versions 1.7.0.201-1jpp.1.el6, 1.7.0.201-1jpp.1.el7
java-1.7.0-oracle-devel (Red Hat package) - addressed in versions 1.7.0.201-1jpp.1.el6, 1.7.0.201-1jpp.1.el7
java-1.7.0-oracle-src (Red Hat package) - addressed in versions 1.7.0.201-1jpp.1.el6, 1.7.0.201-1jpp.1.el7
java-1.7.0-oracle-plugin (Red Hat package) - addressed in versions 1.7.0.201-1jpp.1.el6, 1.7.0.201-1jpp.1.el7
java-1.7.0-oracle-jdbc (Red Hat package) - addressed in versions 1.7.0.201-1jpp.1.el6, 1.7.0.201-1jpp.1.el7
java-1.7.0-oracle-javafx (Red Hat package) - addressed in versions 1.7.0.201-1jpp.1.el6, 1.7.0.201-1jpp.1.el7
java-1.7.1-ibm-devel (Red Hat package) - update to 1.7.1.4.35-1jpp.1.el6_10
java-1.7.1-ibm (Red Hat package) - update to 1.7.1.4.35-1jpp.1.el6_10
java-1.8.0-ibm-devel (Red Hat package) - addressed in versions 1.8.0.5.25-1jpp.1.el6_10, 1.8.0.5.25-1jpp.1.el7
java-1.8.0-ibm-demo (Red Hat package) - addressed in versions 1.8.0.5.25-1jpp.1.el6_10, 1.8.0.5.25-1jpp.1.el7
java-1.8.0-ibm (Red Hat package) - addressed in versions 1.8.0.5.25-1jpp.1.el6_10, 1.8.0.5.25-1jpp.1.el7
java-1.8.0-ibm-src (Red Hat package) - addressed in versions 1.8.0.5.25-1jpp.1.el6_10, 1.8.0.5.25-1jpp.1.el7
java-1.8.0-ibm-plugin (Red Hat package) - addressed in versions 1.8.0.5.25-1jpp.1.el6_10, 1.8.0.5.25-1jpp.1.el7
java-1.8.0-ibm-jdbc (Red Hat package) - addressed in versions 1.8.0.5.25-1jpp.1.el6_10, 1.8.0.5.25-1jpp.1.el7
java-1.8.0-oracle-src (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-plugin (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-jdbc (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-javafx (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-devel (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
EMC Integrated Data Protection Appliance - update to 2.3

External References

Related Security Bulletins