Описание
Уязвимость libpng
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) libpng Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
13.07.2026
CVE-2026-34757
Идентификатор БДУ ФСТЭК России:
BDU:2026-06672Описание уязвимости:
Уязвимость библиотеки libpng связана с передачей указателя, полученного из функций png_get_PLTE, png_get_tRNS или png_get_hIST, обратно в соответствующую функцию установки значений для той же пары png_struct/png_info, что приводит к чтению из освобождённой памяти и копированию её содержимого в буфер замены. Функция установки значений освобождает внутренний буфер перед копированием из полученного от вызывающего объекта указателя, который впоследствии становится недействительным. Освобождённая область может содержать устаревшие данные, что приводит к незаметно повреждённым метаданным фрагментов, или данные из последующих операций выделения памяти в куче, что приводит к утечке несвязанного содержимого кучи в структуру фрагмента.
5.1 Medium
CVSS3
3.6 Low
CVSS2