CVE-2025-65018
LIBPNG é vulnerável a um estouro de buffer no heap em png_combine_row acionado via png_image_finish_read
- Publicado
- 24 de nov. de 2025
- Atualizado
- 25 de nov. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 17,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
LIBPNG é uma biblioteca de referência para uso em aplicações que leem, criam e manipulam arquivos de imagem raster PNG (Portable Network Graphics). Da versão 1.6.0 até antes da 1.6.51, existe uma vulnerabilidade de estouro de buffer no heap na função da API simplificada do libpng png_image_finish_read ao processar PNGs entrelaçados de 16 bits com formato de saída de 8 bits. Arquivos PNG entrelaçados criados por atacantes causam escritas no heap além dos limites do buffer alocado. Este problema foi corrigido na versão 1.6.51.
Fontes
2Desafio CTF explorando um heap overflow em png_image_finish_read do libpng para sobrescrever um ponteiro de função e gerar um shell, com scripts de build e gerador de exploit.
Exploit de prova de conceito para um estouro de buffer de heap no libpng no PS4/PS5. Gera um PNG malicioso que aciona a vulnerabilidade quando aberto na galeria por meio de substituição de FTP.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.