CVE-2025-65018
LIBPNG est vulnérable à un dépassement de tampon dans le tas dans png_combine_row, déclenché via png_image_finish_read
- Publié
- 24 nov. 2025
- Mise à jour
- 25 nov. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:HFaible · 30 prochains jours
- Percentile
- 17,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
LIBPNG est une bibliothèque de référence destinée aux applications qui lisent, créent et manipulent des images matricielles PNG (Portable Network Graphics). De la version 1.6.0 à la version antérieure à 1.6.51, il existe une vulnérabilité de dépassement de tampon sur le tas dans la fonction png_image_finish_read de l'API simplifiée de libpng lors du traitement de PNG entrelacés en 16 bits avec un format de sortie en 8 bits. Des fichiers PNG entrelacés conçus par un attaquant provoquent des écritures sur le tas au-delà des limites du tampon alloué. Ce problème a été corrigé dans la version 1.6.51.
Sources
2Défi CTF exploitant un débordement de tas dans png_image_finish_read de libpng pour écraser un pointeur de fonction et lancer un shell, avec des scripts de construction et un générateur d'exploit.
Exploit proof-of-concept pour un débordement de tampon de tas dans libpng sur PS4/PS5. Génère un PNG malveillant qui déclenche la vulnérabilité lorsqu'il est ouvert dans la galerie via le remplacement FTP.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.