PT-2025-47832 · Sony+10 · Playstation 4+11

CVE-2025-65018

·

Publicado

2025-11-22

·

Atualizado

2026-06-01

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do libpng de 1.6.0 a 1.6.50 libpng1.6 (versões afetadas não especificadas)
Descrição A biblioteca libpng contém uma vulnerabilidade de overflow de buffer heap na função png image finish read ao processar PNGs entrelaçados de 16 bits com formato de saída de 8 bits. Isso pode ocorrer ao manipular arquivos PNG especialmente criados, potencialmente levando à corrupção de memória, execução arbitrária de código ou negação de serviço. A vulnerabilidade é acionada via função png combine row. Aproximadamente 600 pacotes dependentes no Ubuntu podem ser afetados. O PlayStation 4 (PS4) e o PlayStation 5 (PS5) também estão potencialmente afetados, com as versões PS5 12.20 e PS4 13.02 teoricamente vulneráveis.
Recomendações Atualize para a versão 1.6.51 ou posterior do libpng. Para a distribuição oldstable do Debian (bookworm), atualize para a versão 1.6.39-2+deb12u1 ou posterior do libpng1.6. Para a distribuição stable do Debian (trixie), atualize para a versão 1.6.48-1+deb13u1 ou posterior do libpng1.6.

Exploit

Correção

DoS

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0125
ALSA-2026:0237
ALSA-2026:0238
ALSA-2026:0241
ALSA-2026:0927
ALSA-2026:0928
ALSA-2026:0932
ALSA-2026:0933
ASB-A-463998243
AZL-70850
AZL-70853
AZL-70874
AZL-70877
AZL-70891
AZL-70900
AZL-70912
AZL-70925
AZL-70978
BDU:2025-14613
CVE-2025-65018
DLA-4396-1
DSA-6076-1
ECHO-4A92-1299-0EC1
GHSA-7WV6-48J4-HJ3G
MGASA-2025-0314
MGASA-2026-0024
OESA-2025-2763
OPENSUSE-SU-2025:15781-1
OPENSUSE-SU-2026:20017-1
RHSA-2026:0125
RHSA-2026:0210
RHSA-2026:0211
RHSA-2026:0212
RHSA-2026:0216
RHSA-2026:0234
RHSA-2026:0237
RHSA-2026:0238
RHSA-2026:0241
RHSA-2026:0313
RHSA-2026:0321
RHSA-2026:0322
RHSA-2026:0323
RHSA-2026:0847
RHSA-2026:0927
RHSA-2026:0928
RHSA-2026:0932
RHSA-2026:0933
RHSA-2026:6732
SUSE-SU-2025:21217-1
SUSE-SU-2025:21220-1
SUSE-SU-2025:4436-1
SUSE-SU-2025:4494-1
SUSE-SU-2025:4533-1
SUSE-SU-2026:20030-1
SUSE-SU-2026:20073-1
USN-7924-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Linuxmint
Playstation 4
Playstation 5
Red Hat
Red Os
Rocky Linux
Ubuntu
Libpng