CVE-2025-64505
MediumVulnerability Description
LIBPNG is a reference library for use in applications that read, create, and manipulate PNG (Portable Network Graphics) raster image files. Prior to version 1.6.51, a heap buffer over-read vulnerability exists in libpng's png_do_quantize function when processing PNG files with malformed palette indices. The vulnerability occurs when palette_lookup array bounds are not validated against externally-supplied image data, allowing an attacker to craft a PNG file with out-of-range palette indices that trigger out-of-bounds memory access. This issue has been patched in version 1.6.51.
CVSS Metrics
Common Vulnerability Scoring System
Vector String:
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Known Affected Software
302 configuration(s) from 1 vendor(s)
cpe:2.3:a:libpng:libpng:1.0.22:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.25-23:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.39:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.55:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.30:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.35-54:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.43:devel:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.6:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.15:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.5:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.6:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.58:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.57:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.51:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.31:beta01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.4b:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.0a:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.62:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.25:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.14:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.63:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.34-51:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.22:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.14:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.26:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.6:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.28:rc01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.23:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.17:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.24:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.38:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.24:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.5r:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.26:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.3a:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.29-42:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.34-50:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.89c:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.11:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.52:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.32:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.14:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.9:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.54:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.68:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.87:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.21:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.3:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.66:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.88:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.50:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.5:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.21-19:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.71:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.39:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.40:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.4a:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.58:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.29-40:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.41:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.19-13:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.17:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.12:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.20:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.9:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.13:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.81:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.19:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.1:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.47:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.59:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.25:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.23:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.5:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.26:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.1:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.99c:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.33:beta01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.18:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.44:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.00:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.26-30:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.96:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.19:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.59:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.48:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.65:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.55:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.8:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.54:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.7:rc01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.12:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.16:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.1b:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.35:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.31:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.0:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.56:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.1c:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.2:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.0:beta69:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.15:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.19:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.23-21:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.2:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.67:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.8:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.7:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.18-12:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.28-39:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.30:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.3:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.3:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.99a:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.22-20:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.37:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.10:beta01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.20-16:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.19:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.60:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.7:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.2:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.20-15:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.7:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.45:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.53:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.32-48:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.18:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.21:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.4:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.27-37:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.5:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.35:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.82:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.90:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.13:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.8:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.17:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.28-38:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.30:beta01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.53:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.6:beta01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.2a:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.30-45:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.27:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.43:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.6:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.35:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.31-46:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.30:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.10:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.25-28:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.20:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.22:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.42:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.46:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.44:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.26-34:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.32:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.28:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.31:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.26-35:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.48:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.29:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.25:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.36-55:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.26-32:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.20:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.7:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.86:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.27:beta01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.0:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.13:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.29-43:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.34:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.37:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.13:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.57:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.11:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.5c:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.17:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.38:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.18:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.36:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.32:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.49:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.9:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.42:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.52:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.28:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.10:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.27:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.3:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.12:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.12:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.21-17:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.24:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.21-18:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.15:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.25:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.97:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.4c:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.34:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.15:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.28:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.22:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.46:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.51:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.26:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.16:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.85:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.26-29:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.16:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.18:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.0b:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.14:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.50:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.12:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.33:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.40:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.19-14:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.25-27:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.69:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.47:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.20:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.45:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.61:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.2:beta01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.21:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.99:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.38:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.34:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.11:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.1a:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.1:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.5a:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.27:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.24:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.11:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.36:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.34-53:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.99b:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.36-57:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.5:beta01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.11:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.95:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.17:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.29:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.4:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.89:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.33-49:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.21:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.13:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.8:beta01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.4:beta01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.37-58:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.4:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.19:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.29:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.16:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.56:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.1:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.41:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.23:beta:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.24-22:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.5b:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.15:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.3b:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.98:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.21:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.16:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.22:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.18:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.36-56:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.2.33:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.29:beta01:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.14:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.23:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.5.7:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.10:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:0.8:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.64:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.37:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.9:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.20:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.0.8:*:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.6.10:-:*:*:*:*:*:*
cpe:2.3:a:libpng:libpng:1.4.9:beta01:*:*:*:*:*:*
CPUAPR2026
Oracle Critical Patch Update Advisory - April 2026
USN-8081-1
USN-8081-1: libpng vulnerabilities
CPUJAN2026
Oracle Critical Patch Update Advisory - January 2026
CVE-2025-64505
CVE-2025-64505
References & Resources
-
https://github.com/pnggroup/libpng/commit/6a528eb5fd0dd7f6de1c39d30de0e41473431c37security-advisories@github.com Patch
-
https://github.com/pnggroup/libpng/pull/748security-advisories@github.com Issue Tracking
-
https://github.com/pnggroup/libpng/security/advisories/GHSA-4952-h5wq-4m42security-advisories@github.com Vendor Advisory
Severity Details
Weakness Type (CWE)
Out-of-bounds Read
- Description
- The product reads data past the end, or before the beginning, of the intended buffer.
- Typical Severity
- High
- Abstraction Level
- Base
Key Information
- Published Date
- November 25, 2025
