VDB

RHSA-2003%3A006

RHSA-2003%3A006 PUBLISHED CVSS 9.300000190734863 CRITICAL

Portable Network Graphics (PNG) library libpng 1.2.5 and earlier does not correctly calculate offsets, which allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a buffer overflow attack on the row buffers.

Risk Scores

CVSS 4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
Red HatRed Hat Linux 7.1
Red HatRed Hat Linux 7.3
Red HatRed Hat Linux 7.2
Red HatRed Hat Linux 7.0
Red HatRed Hat Linux 6.2
Red HatRed Hat Linux 8.0

Timeline

  • Jan 13, 2003 CVE Published
  • Nov 21, 2025 CVE Updated
  • Aug 7, 2026 Distribution Patch
  • Aug 7, 2026 Distribution Patch
  • Aug 7, 2026 Security Advisory
  • Aug 7, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›