Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260529-73-0008

Опубликовано: 29 мая 2026
Источник: redos

Описание

Уязвимость mingw-libpng

Наименование уязвимого пакета

mingw32-libpng mingw32-libpng-static mingw64-libpng mingw64-libpng-static

Пакет обновления

mingw32-libpng-0:1.6.58-1.el7.noarch mingw32-libpng-static-0:1.6.58-1.el7.noarch mingw64-libpng-0:1.6.58-1.el7.noarch mingw64-libpng-static-0:1.6.58-1.el7.noarch

Версия уязвимого пакета младше

1.6.58

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) mingw-libpng Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

29.05.2026

CVE-2026-33416

Идентификатор БДУ ФСТЭК России:

BDU:2026-06668

Описание уязвимости:

Уязвимость функций png_set_tRNS и png_set_PLTE библиотеки LIBPNG связана с некорректным управлением памятью при освобождении данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к освобождённой области памяти, что может привести к выполнению произвольного кода или отказу в обслуживании

7.5 High

CVSS3

7.6 High

CVSS2