Описание
Уязвимость mingw-libpng
Наименование уязвимого пакета
mingw32-libpng
mingw32-libpng-static
mingw64-libpng
mingw64-libpng-static
Пакет обновления
mingw32-libpng-0:1.6.58-1.el7.noarch
mingw32-libpng-static-0:1.6.58-1.el7.noarch
mingw64-libpng-0:1.6.58-1.el7.noarch
mingw64-libpng-static-0:1.6.58-1.el7.noarch
Версия уязвимого пакета младше
1.6.58
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) mingw-libpng Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
29.05.2026
CVE-2026-33416
Идентификатор БДУ ФСТЭК России:
BDU:2026-06668Описание уязвимости:
Уязвимость функций png_set_tRNS и png_set_PLTE библиотеки LIBPNG связана с некорректным управлением памятью при освобождении данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к освобождённой области памяти, что может привести к выполнению произвольного кода или отказу в обслуживании
7.5 High
CVSS3
7.6 High
CVSS2