CVE-2025-64720
LIBPNG уязвим к переполнению буфера в png_image_read_composite из-за некорректного предумножения палитры
- Опубликовано
- 24 нояб. 2025 г.
- Обновлено
- 25 нояб. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 6 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 35,5 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
LIBPNG — это эталонная библиотека для использования в приложениях, которые читают, создают и обрабатывают растровые изображения в формате PNG (Portable Network Graphics). В версиях с 1.6.0 до 1.6.51 (не включая её) существует уязвимость чтения за пределами границ (out-of-bounds read) в функции png_image_read_composite при обработке палитровых изображений с включённым флагом PNG_FLAG_OPTIMIZE_ALPHA. Код компоновки палитры в png_init_read_transformations некорректно применяет фоновую компоновку во время предварительного умножения (premultiplication), нарушая инвариант component ≤ alpha × 257, требуемый упрощённым PNG API. Эта проблема исправлена в версии 1.6.51.
Источники
1Эксплойт доказательства концепции для CVE-2025-64720, переполнение буфера libpng в предумножении палитры. Включает генератор эксплойтов, тестовую обвязку с ASan/UBSan и подробный технический анализ уязвимости heap-use-after-free.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.