Vulnerability Database

289,599

Total vulnerabilities in the database

CVE-2015-0973

Buffer overflow in the png_read_IDAT_data function in pngrutil.c in libpng before 1.5.21 and 1.6.x before 1.6.16 allows context-dependent attackers to execute arbitrary code via IDAT data with a large width, a different vulnerability than CVE-2014-9495.

  • Published: Jan 18, 2015
  • Updated: Apr 13, 2023
  • CVE: CVE-2015-0973
  • Severity: High
  • Exploit:

CVSS v2:

  • Severity: High
  • Score: 7.5
  • AV:N/AC:L/Au:N/C:P/I:P/A:P

CWEs:

Software From Fixed in
oracle / solaris 11.2 11.2.x
libpng / libpng 1.6.0 1.6.0.x
libpng / libpng 1.6.1 1.6.1.x
libpng / libpng 1.6.3 1.6.3.x
libpng / libpng 1.6.8 1.6.8.x
libpng / libpng 1.6.14-beta 1.6.14-beta.x
libpng / libpng 1.6.9-beta 1.6.9-beta.x
libpng / libpng 1.6.15-beta 1.6.15-beta.x
libpng / libpng 1.6.0-beta 1.6.0-beta.x
libpng / libpng 1.6.10 1.6.10.x
libpng / libpng 1.6.10-beta 1.6.10-beta.x
libpng / libpng 1.6.4-beta 1.6.4-beta.x
libpng / libpng 1.6.7-beta 1.6.7-beta.x
libpng / libpng 1.6.1-beta 1.6.1-beta.x
libpng / libpng 1.6.6 1.6.6.x
libpng / libpng 1.6.15 1.6.15.x
libpng / libpng 1.6.14 1.6.14.x
libpng / libpng 1.6.7 1.6.7.x
libpng / libpng 1.6.9 1.6.9.x
libpng / libpng 1.6.4 1.6.4.x
libpng / libpng 1.6.11 1.6.11.x
libpng / libpng 1.6.11-beta 1.6.11-beta.x
libpng / libpng 1.6.13-beta 1.6.13-beta.x
libpng / libpng 1.6.3-beta 1.6.3-beta.x
libpng / libpng 1.6.2-beta 1.6.2-beta.x
libpng / libpng 1.6.2 1.6.2.x
libpng / libpng 1.6.8-beta 1.6.8-beta.x
libpng / libpng 1.6.13 1.6.13.x
libpng / libpng 1.6.12-beta 1.6.12-beta.x
libpng / libpng 1.6.5 1.6.5.x
libpng / libpng - 1.5.20.x
apple / mac_os_x - 10.11.3.x