PT-2026-7243 · Libpng+4 · Libpng+4

Pwnalone

·

Publicado

2026-01-01

·

Atualizado

2026-04-12

·

CVE-2026-25646

CVSS v4.0

8.3

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do libpng anteriores à 1.6.55
Descrição O LIBPNG é uma biblioteca utilizada por aplicativos para ler, criar e manipular arquivos de imagem raster PNG. Existe uma falha na função png set quantize() que pode levar a uma condição de negação de serviço ou potencialmente à execução arbitrária de código. Este problema é acionado quando a função é chamada sem um histograma e com uma paleta que excede o dobro do número máximo de cores suportadas pelo display do usuário. A vulnerabilidade decorre de uma leitura fora dos limites dentro da função, causada por arquivos PNG especialmente criados, porém válidos. O problema está presente na biblioteca há aproximadamente 30 anos. A função png set quantize() é suscetível a um estouro de buffer na heap.
Recomendações Versões anteriores à 1.6.55 devem ser atualizadas para a versão 1.6.55 ou posterior.

Exploit

Correção

DoS

RCE

Buffer Over-read

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:3031
ALSA-2026:3405
ALSA-2026:3551
ALSA-2026:4306
ALSA-2026:4728
ALSA-2026:6439
ALSA-2026:6445
AZL-77409
AZL-77441
AZL-77457
AZL-77460
AZL-77463
AZL-77466
AZL-77468
AZL-77471
AZL-77474
AZL-77477
AZL-77480
BDU:2026-01774
CVE-2026-25646
ECHO-6445-7D7C-0289
GHSA-G8HP-MQ4H-RQM3
MGASA-2026-0038
MGASA-2026-0096
OPENSUSE-SU-2026:10188-1
OPENSUSE-SU-2026:20378-1
RHSA-2026:3031
RHSA-2026:3405
RHSA-2026:3551
RHSA-2026:3573
RHSA-2026:3574
RHSA-2026:3575
RHSA-2026:3576
RHSA-2026:3577
RHSA-2026:3968
RHSA-2026:3969
RHSA-2026:4221
RHSA-2026:4222
RHSA-2026:4306
RHSA-2026:4728
RHSA-2026:4729
RHSA-2026:4730
RHSA-2026:4731
RHSA-2026:4732
RHSA-2026:4756
RHSA-2026:6439
RHSA-2026:6445
RHSA-2026:6466
RHSA-2026:6467
RHSA-2026:6468
RHSA-2026:6469
RHSA-2026:6732
RHSA-2026:7032
RHSA-2026:7033
RHSA-2026:7034
RHSA-2026:7035
RHSA-2026:7036
RHSA-2026:9254
RHSA-2026:9686
RSEC-2026-1
SUSE-SU-2026:0583-1
SUSE-SU-2026:0596-1
SUSE-SU-2026:0597-1
SUSE-SU-2026:0598-1
SUSE-SU-2026:0599-1
SUSE-SU-2026:20523-1
SUSE-SU-2026:20530-1
SUSE-SU-2026:20750-1
USN-8035-1
USN-8039-1
USN-8081-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Libpng