Описание
Уязвимость libpng12
Наименование уязвимого пакета
libpng12
libpng12-devel
Пакет обновления
libpng12-0:1.2.57-23.el7.x86_64
libpng12-devel-0:1.2.57-23.el7.x86_64
Версия уязвимого пакета младше
1.2.57
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) libpng12 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
26.05.2026
CVE-2026-33636
Идентификатор БДУ ФСТЭК России:
BDU:2026-06669Описание уязвимости:
Уязвимость библиотеки libpng связана с отсутствием проверки достаточного количества входных пикселей при обработке последней частичной порции в оптимизированном для ARM/AArch64 Neon пути расширения палитры. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информации и выполнить отказ в обслуживании
7.6 High
CVSS3
9 Critical
CVSS2