CVE-2014-9495
Estouro de buffer baseado em heap na função png_combine_row no libpng antes de 1.5.21 e 1.6.x antes de 1.6.16, quando executado em sistemas de 64 bits, pode...
- Publicado
- 10 de jan. de 2015
- Atualizado
- 9 de jun. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 10 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 89,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Estouro de buffer baseado em heap na função png_combine_row no libpng antes de 1.5.21 e 1.6.x antes de 1.6.16, quando executado em sistemas de 64 bits, pode permitir que atacantes dependentes de contexto executem código arbitrário por meio de uma imagem PNG "entrelaçada muito larga".
Fontes
1Projeto de pesquisa em segurança sobre fuzzing do libpng com OSS-Fuzz. Inclui análise do corpus de sementes, fuzzers personalizados de leitura/escrita e um exploit de prova de conceito para CVE-2014-9495.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.