Ein Heap-Overflow in der Bibliothek Libpng führt in Mozilla-Produkten dazu, dass ein entfernter Angreifer Befehle mit den Rechten des Anwenders ausführen kann.
Das Problem tritt beim Verarbeiten der Bildgröße auf, wenn Speicher zur Chunk-Dekompression alloziert wird. Eine Attacke ist mit Hilfe einer speziell konstruierten PNG-Datei möglich.
Der Overflow tritt in der Funktion “png_decompress_chunk()” in der Quelltext-Datei “pngrutil.c” auf. Die Libpng-Versionen 1.4.x und 1.6.x sind anfällig für diese Schwachstelle.
Betroffen hiervon sind Mozilla Seamonkey (Versionen vor 2.7.2), Mozilla Thunderbird (Versionen 3.1 vor 3.1.19 sowie vor 10.0.2) und Mozilla Firefox (Versionen 3.6 vor 3.6.27 und vor 10.0.2).

