CVE-2025-65018
LIBPNG معرّضة لثغرة تجاوز سعة المخزن المؤقت في الكومة (heap buffer overflow) في png_combine_row والتي يتم تشغيلها عبر png_image_finish_read
- تم النشر
- 24/11/2025
- محدث
- 25/11/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 17.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
LIBPNG هي مكتبة مرجعية تُستخدم في التطبيقات التي تقرأ ملفات PNG (Portable Network Graphics) النقطية وتنشئها وتعالجها. من الإصدار 1.6.0 حتى ما قبل 1.6.51، توجد ثغرة تجاوز سعة المخزن المؤقت في الكومة في دالة واجهة برمجة التطبيقات المبسّطة png_image_finish_read الخاصة بـ libpng عند معالجة ملفات PNG متشابكة بعمق 16 بت مع تنسيق إخراج 8 بت. تسبّب ملفات PNG المتشابكة التي يصمّمها المهاجم عمليات كتابة في الكومة تتجاوز حدود المخزن المؤقت المخصص. تم إصلاح هذه المشكلة في الإصدار 1.6.51.
المصادر
2تحدي CTF يستغل تجاوز سعة في الكومة (heap overflow) في دالة `png_image_finish_read` الخاصة بمكتبة libpng لاستبدال مؤشر دالة (function pointer) وفتح قشرة (shell)، مع سكربتات بناء ومولّد استغلال.
استغلال إثبات المفهوم لثغرة تجاوز سعة المخزن المؤقت في الكومة في libpng على PS4/PS5. يولّد ملف PNG ضارًا يُطلق الثغرة عند فتحه في المعرض عبر استبدال FTP.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.