VDB
BDU%3A2025-14613
BDU%3A2025-14613
PUBLISHED
CVSS 6.599999904632568 MEDIUM
Уязвимость функции png_image_finish_read() библиотеки для работы с растровой графикой в формате PNG libpng, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
6.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, АО «ИВК», Guy Eric Schalnat Andreas Dilger Glenn Randers-Pehrson | Debian GNU/Linux, АЛЬТ СП 10, libpng |
Timeline
- Nov 24, 2025 CVE Published
- Dec 3, 2025 CVE Updated
References
- https://github.com/pnggroup/libpng/security/advisories/GHSA-7wv6-48j4-hj3g advisory
- https://altsp.su/obnovleniya-bezopasnosti/ advisory
- https://bugzilla.suse.com/show_bug.cgi?id=CVE-2025-65018 url
- https://github.com/pnggroup/libpng/commit/16b5e3823918840aae65c0a6da57c78a5a496a4d url
- https://github.com/pnggroup/libpng/releases/tag/v1.6.51 url
- https://www.opennet.ru/opennews/art.shtml?num=64305 url
- https://security-tracker.debian.org/tracker/CVE-2025-65018 advisory