PT-2026-4944 · Libpng+3 · Libpng+3

CVE-2025-28162

·

Publicado

2025-01-01

·

Atualizado

2026-08-27

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do libpng de 1.6.43 a 1.6.46
Descrição Existe um problema de buffer overflow nas versões do libpng de 1.6.43 a 1.6.46. Um atacante local pode potencialmente causar uma negação de serviço explorando a vulnerabilidade por meio de um pngimage especialmente criado. Quando o AddressSanitizer (ASan) está habilitado, o programa pode vazar memória em múltiplos locais, resultando em aumento do uso de memória e potencialmente fazendo com que o programa pare de responder.
Recomendações Atualize o libpng para uma versão superior à 1.6.46.

Exploit

Correção

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05685
CVE-2025-28162
ECHO-6086-BF4F-3673
OESA-2026-1313
OESA-2026-1314
OESA-2026-1315
OESA-2026-1316
OESA-2026-1363
OESA-2026-1364
OPENSUSE-SU-2026:20378-1
RHSA-2026:6732
SUSE-SU-2026:0364-1
SUSE-SU-2026:0596-1
SUSE-SU-2026:20523-1
SUSE-SU-2026:20530-1
SUSE-SU-2026:20750-1
SUSE-SU-2026:23063-1
USN-7993-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Libpng