Описание
Уязвимость mingw-libpng
Наименование уязвимого пакета
mingw32-libpng
mingw32-libpng-static
mingw64-libpng
mingw64-libpng-static
Пакет обновления
mingw32-libpng-0:1.6.58-1.el7.noarch
mingw32-libpng-static-0:1.6.58-1.el7.noarch
mingw64-libpng-0:1.6.58-1.el7.noarch
mingw64-libpng-static-0:1.6.58-1.el7.noarch
Версия уязвимого пакета младше
1.6.58
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) mingw-libpng Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
26.05.2026
CVE-2026-33636
Идентификатор БДУ ФСТЭК России:
BDU:2026-06669Описание уязвимости:
Уязвимость библиотеки libpng связана с отсутствием проверки достаточного количества входных пикселей при обработке последней частичной порции в оптимизированном для ARM/AArch64 Neon пути расширения палитры. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информации и выполнить отказ в обслуживании
7.6 High
CVSS3
9 Critical
CVSS2