CVE-2025-64720
LIBPNG معرّضة لثغرة تجاوز سعة المخزن المؤقت في png_image_read_composite عبر المضاعفة المسبقة غير الصحيحة للوحة الألوان
- تم النشر
- 24/11/2025
- محدث
- 25/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 35.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
LIBPNG هي مكتبة مرجعية للاستخدام في التطبيقات التي تقرأ ملفات صور PNG (رسومات الشبكة المحمولة) النقطية وتنشئها وتعالجها. من الإصدار 1.6.0 إلى ما قبل الإصدار 1.6.51، توجد ثغرة قراءة خارج حدود الذاكرة في png_image_read_composite عند معالجة صور اللوحات مع تمكين PNG_FLAG_OPTIMIZE_ALPHA. يطبّق كود دمج اللوحات في png_init_read_transformations دمج الخلفية بشكل غير صحيح أثناء الضرب المسبق، مما ينتهك الثابت component ≤ alpha × 257 الذي تتطلبه واجهة PNG API المبسطة. تم إصلاح هذه المشكلة في الإصدار 1.6.51.
المصادر
1إثبات مفهوم لاستغلال CVE-2025-64720، وهو تجاوز سعة المخزن المؤقت في libpng أثناء عملية الضرب المسبق للوحة الألوان. يتضمن مولد استغلال، إطار اختبار مع ASan/UBSan، وتحليل فني مفصل للثغرة الأمنية من نوع use-after-free في الكومة (heap-use-after-free).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.