Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-28164

Опубликовано: 27 янв. 2026
Источник: debian
EPSS Низкий

Описание

Buffer Overflow vulnerability in libpng 1.6.43-1.6.46 allows a local attacker to cause a denial of service via png_create_read_struct() function.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
libpng1.6fixed1.6.47-1package

Примечания

  • https://github.com/pnggroup/libpng/issues/655

  • https://github.com/pnggroup/libpng/pull/657

  • Fixed by: https://github.com/pnggroup/libpng/commit/b20e6fb31479868f1d5f5cd268d4776767016941 (v1.6.47)

  • No security impact, memory leak in CLI tool

EPSS

Процентиль: 2%
0.00014
Низкий

Связанные уязвимости

CVSS3: 5.5
ubuntu
12 дней назад

Buffer Overflow vulnerability in libpng 1.6.43-1.6.46 allows a local attacker to cause a denial of service via png_create_read_struct() function.

CVSS3: 5.5
nvd
12 дней назад

Buffer Overflow vulnerability in libpng 1.6.43-1.6.46 allows a local attacker to cause a denial of service via png_create_read_struct() function.

CVSS3: 5.5
github
12 дней назад

Buffer Overflow vulnerability in libpng 1.6.43-1.6.46 allows a local attacker to cause a denial of service via png_create_read_struct() function.

suse-cvrf
5 дней назад

Security update for libpng16

EPSS

Процентиль: 2%
0.00014
Низкий