PT-2025-47832 · Sony+10 · Playstation 4+11
CVE-2025-65018
·
Publicado
2025-11-22
·
Atualizado
2026-06-01
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do libpng de 1.6.0 a 1.6.50
libpng1.6 (versões afetadas não especificadas)
Descrição
A biblioteca libpng contém uma vulnerabilidade de overflow de buffer heap na função
png image finish read ao processar PNGs entrelaçados de 16 bits com formato de saída de 8 bits. Isso pode ocorrer ao manipular arquivos PNG especialmente criados, potencialmente levando à corrupção de memória, execução arbitrária de código ou negação de serviço. A vulnerabilidade é acionada via função png combine row. Aproximadamente 600 pacotes dependentes no Ubuntu podem ser afetados. O PlayStation 4 (PS4) e o PlayStation 5 (PS5) também estão potencialmente afetados, com as versões PS5 12.20 e PS4 13.02 teoricamente vulneráveis.Recomendações
Atualize para a versão 1.6.51 ou posterior do libpng.
Para a distribuição oldstable do Debian (bookworm), atualize para a versão 1.6.39-2+deb12u1 ou posterior do libpng1.6.
Para a distribuição stable do Debian (trixie), atualize para a versão 1.6.48-1+deb13u1 ou posterior do libpng1.6.
Exploit
Correção
DoS
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Centos
Debian
Linuxmint
Playstation 4
Playstation 5
Red Hat
Red Os
Rocky Linux
Ubuntu
Libpng