Описание
Уязвимость libpng12
Наименование уязвимого пакета
libpng12
libpng12-devel
Пакет обновления
libpng12-0:1.2.57-21.el7.x86_64
libpng12-devel-0:1.2.57-21.el7.x86_64
Версия уязвимого пакета младше
1.2.57
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) libpng12 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
01.04.2026
CVE-2025-64505
Идентификатор БДУ ФСТЭК России:
BDU:2026-02923Описание уязвимости:
Уязвимость функции png_do_quantize() компонента pngrtran.c библиотеки для работы с растровой графикой в формате PNG Libpng связана с чтением за допустимыми границами буфера данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании
6.1 Medium
CVSS3
5.6 Medium
CVSS2