ISOMAN

CVE

CVE-2019-7317

png_image_free in png.c in libpng 1.6.x before 1.6.37 has a use-after-free because png_image_free_function is called under png_safe_execute.

Severity
MEDIUM
CVSS
5.3
Published
Modified

Linked Releases

DistributionReleaseStatusEvidence
Ubuntu18.04.6 amd64 desktopunknownsource
Ubuntu18.04.6 amd64 live-serverunknownsource

References

  1. http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00002.html
  2. http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00029.html
  3. http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00084.html
  4. http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00038.html
  5. http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00044.html
  6. http://packetstormsecurity.com/files/152561/Slackware-Security-Advisory-libpng-Updates.html
  7. http://www.securityfocus.com/bid/108098
  8. https://access.redhat.com/errata/RHSA-2019:1265
  9. https://access.redhat.com/errata/RHSA-2019:1267
  10. https://access.redhat.com/errata/RHSA-2019:1269
  11. https://access.redhat.com/errata/RHSA-2019:1308
  12. https://access.redhat.com/errata/RHSA-2019:1309
  13. https://access.redhat.com/errata/RHSA-2019:1310
  14. https://access.redhat.com/errata/RHSA-2019:2494
  15. https://access.redhat.com/errata/RHSA-2019:2495
  16. https://access.redhat.com/errata/RHSA-2019:2585
  17. https://access.redhat.com/errata/RHSA-2019:2590
  18. https://access.redhat.com/errata/RHSA-2019:2592
  19. https://access.redhat.com/errata/RHSA-2019:2737
  20. https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=12803