CVE-2025-65018
LIBPNG es vulnerable a un desbordamiento de búfer en el montón en png_combine_row desencadenado a través de png_image_finish_read
- Publicado
- 24 nov 2025
- Actualizado
- 25 nov 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:HBajo · próximos 30 días
- Percentil
- 17,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
LIBPNG es una biblioteca de referencia para su uso en aplicaciones que leen, crean y manipulan archivos de imagen ráster PNG (Portable Network Graphics). Desde la versión 1.6.0 hasta la 1.6.51 (excluida), existe una vulnerabilidad de desbordamiento de búfer en el montón en la función de la API simplificada de libpng `png_image_finish_read` al procesar PNG entrelazados de 16 bits con un formato de salida de 8 bits. Los archivos PNG entrelazados creados por un atacante provocan escrituras en el montón más allá de los límites del búfer asignado. Este problema se ha corregido en la versión 1.6.51.
Fuentes
2Reto CTF que explota un desbordamiento de heap en `png_image_finish_read` de libpng para sobrescribir un puntero de función y lanzar una shell, con scripts de compilación y generador de exploits.
Exploit de prueba de concepto para un desbordamiento de búfer en el heap en libpng en PS4/PS5. Genera un PNG malicioso que activa la vulnerabilidad cuando se abre en la galería mediante el reemplazo por FTP.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.