Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260526-73-0019

Опубликовано: 26 мая 2026
Источник: redos

Описание

Уязвимость mingw-libpng

Наименование уязвимого пакета

mingw32-libpng mingw32-libpng-static mingw64-libpng mingw64-libpng-static

Пакет обновления

mingw32-libpng-0:1.6.58-1.el7.noarch mingw32-libpng-static-0:1.6.58-1.el7.noarch mingw64-libpng-0:1.6.58-1.el7.noarch mingw64-libpng-static-0:1.6.58-1.el7.noarch

Версия уязвимого пакета младше

1.6.58

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) mingw-libpng Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

26.05.2026

CVE-2026-33636

Идентификатор БДУ ФСТЭК России:

BDU:2026-06669

Описание уязвимости:

Уязвимость библиотеки libpng связана с отсутствием проверки достаточного количества входных пикселей при обработке последней частичной порции в оптимизированном для ARM/AArch64 Neon пути расширения палитры. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информации и выполнить отказ в обслуживании

7.6 High

CVSS3

9 Critical

CVSS2