Alpaquita · Libpng · CVE-2026-40930
**Nome do Software Vulnerável e Versões Afetadas**
libpng-apng (versões afetadas não especificadas)
**Descrição**
Existe um problema no analisador APNG em modo push onde o contrabando de chunks (chunk smuggling) é possível através de um corpo de chunk não consumido. Isso ocorre dentro do patch de terceiros libpng-apng.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.