PT-2025-47829 · Libpng+7 · Libpng+7

Publicado

2025-05-26

·

Atualizado

2026-06-01

·

CVE-2025-64505

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do libpng anteriores a 1.6.51 Versões do libpng1.6 anteriores a 1.6.39-2+deb12u1 Versões do libpng1.6 anteriores a 1.6.48-1+deb13u1 Versões do libpng12-0 anteriores a 1.6.52-alt1
Descrição O LIBPNG é uma biblioteca utilizada para ler, criar e manipular arquivos de imagem raster PNG (Portable Network Graphics). Existe um problema de leitura excessiva de buffer heap na função png do quantize ao processar arquivos PNG contendo índices de paleta malformados. Isso ocorre porque os limites do array palette lookup não são validados em relação aos dados de imagem fornecidos externamente. Um atacante pode criar um arquivo PNG com índices de paleta fora do intervalo, levando a um acesso à memória fora dos limites.
Recomendações Atualize para a versão 1.6.51 ou posterior do libpng. Atualize para a versão 1.6.39-2+deb12u1 ou posterior do libpng1.6. Atualize para a versão 1.6.48-1+deb13u1 ou posterior do libpng1.6. Atualize para a versão 1.6.52-alt1 ou posterior do libpng12-0.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026_0125
ALSA-2026_0241
ASB-A-463980379
AZL-70763
AZL-70844
AZL-70859
AZL-70862
AZL-70865
AZL-70880
AZL-70894
AZL-70906
AZL-70909
AZL-70918
AZL-70969
BDU:2026-02923
CVE-2025-64505
DLA-4396-1
DSA-6076-1
ECHO-1949-597A-9E78
GHSA-4952-H5WQ-4M42
MGASA-2025-0314
OESA-2025-2763
OPENSUSE-SU-2025:15781-1
OPENSUSE-SU-2025:15797-1
OPENSUSE-SU-2026:20017-1
RHSA-2026:6732
SUSE-SU-2025:21217-1
SUSE-SU-2025:21220-1
SUSE-SU-2025:4383-1
SUSE-SU-2025:4432-1
SUSE-SU-2025:4436-1
SUSE-SU-2025:4494-1
SUSE-SU-2025:4533-1
SUSE-SU-2025_4383-1
SUSE-SU-2026:0898-1
SUSE-SU-2026:20030-1
SUSE-SU-2026:20073-1
USN-7924-1
USN-8081-1

Produtos afetados

Alt Linux
Debian
Libpng
Linuxmint
Apple Macos
Red Os
Suse
Ubuntu