PT-2026-28502 · Libpng+4 · Libpng+4

Amemoyoi

·

Publicado

2026-01-01

·

Atualizado

2026-05-26

·

CVE-2026-33636

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas LIBPNG versões 1.6.36 a 1.6.55
Description Uma leitura e escrita fora de limites existe no caminho de expansão de paleta otimizado para Neon de ARM/AArch64. Ao expandir linhas de paleta de 8 bits para RGB ou RGBA, o loop Neon processa um fragmento parcial final sem verificar se restam pixels de entrada suficientes. Como a implementação funciona de trás para frente a partir do final da linha, a iteração final desreferencia ponteiros antes do início do buffer da linha, resultando em uma leitura fora de limites, e escreve dados de pixels expandidos nessas mesmas posições de subfluxo, causando uma escrita fora de limites. Este problema é acessível através da decodificação normal de entrada PNG controlada por um invasor se o Neon estiver habilitado.
Recommendations Atualizar para a versão 1.6.56.

Exploit

Correção

RCE

Out of bounds Read

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:14790
ALSA-2026:14791
ALSA-2026:7671
ALSA-2026:7672
ALSA-2026:8052
ALSA-2026:8459
ALSA-2026:9345
ALSA-2026:9638
ALSA-2026:9693
BDU:2026-06669
CVE-2026-33636
ECHO-42F8-ED7B-D9F3
GHSA-WJR5-C57X-95M2
MGASA-2026-0070
OESA-2026-1852
OPENSUSE-SU-2026:10451-1
OPENSUSE-SU-2026:20466-1
RHSA-2026:11805
RHSA-2026:11813
RHSA-2026:12264
RHSA-2026:13342
RHSA-2026:13412
RHSA-2026:13533
RHSA-2026:13582
RHSA-2026:13583
RHSA-2026:13596
RHSA-2026:13600
RHSA-2026:13665
RHSA-2026:13682
RHSA-2026:13683
RHSA-2026:13922
RHSA-2026:13977
RHSA-2026:14223
RHSA-2026:14303
RHSA-2026:14790
RHSA-2026:14791
RHSA-2026:15889
RHSA-2026:17524
RHSA-2026:17567
RHSA-2026:17603
RHSA-2026:17642
RHSA-2026:17685
RHSA-2026:6732
RHSA-2026:7671
RHSA-2026:7672
RHSA-2026:8052
RHSA-2026:8459
RHSA-2026:9254
RHSA-2026:9345
RHSA-2026:9638
RHSA-2026:9693
SUSE-SU-2026:1368-1
SUSE-SU-2026:21000-1
SUSE-SU-2026:21038-1
SUSE-SU-2026:21067-1
SUSE-SU-2026:21138-1
USN-8251-1

Produtos afetados

Libpng
Linuxmint
Red Os
Rocky Linux
Ubuntu