Описание
Уязвимость libpng
Наименование уязвимого пакета
libpng
libpng-devel
libpng-static
libpng-tools
Пакет обновления
libpng-2:1.6.56-1.el7.x86_64
libpng-devel-2:1.6.56-1.el7.x86_64
libpng-static-2:1.6.56-1.el7.x86_64
libpng-tools-2:1.6.56-1.el7.x86_64
Версия уязвимого пакета младше
1.6.56
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) libpng Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
29.05.2026
CVE-2026-33416
Идентификатор БДУ ФСТЭК России:
BDU:2026-06668Описание уязвимости:
Уязвимость функций png_set_tRNS и png_set_PLTE библиотеки LIBPNG связана с некорректным управлением памятью при освобождении данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к освобождённой области памяти, что может привести к выполнению произвольного кода или отказу в обслуживании
7.5 High
CVSS3
7.6 High
CVSS2