Libpng · Libpng · CVE-2026-22801
**Nome do Software Vulnerável e Versões Afetadas**
Versões do libpng de 1.6.26 a 1.6.53
**Descrição**
O libpng é uma biblioteca utilizada por aplicações para ler, criar e manipular arquivos de imagem PNG. Existe uma falha nas funções `png write image 16bit` e `png write image 8bit` devido a um truncamento de inteiro. Isso pode resultar em uma leitura além dos limites do buffer heap quando um stride de linha negativo ou um stride superior a 65535 bytes é fornecido pela aplicação chamadora. O problema foi introduzido na versão 1.6.26 e foi corrigido na versão 1.6.54.
**Recomendações**
versões anteriores a 1.6.54