CVE-2026-25646

LIBPNG is a reference library for use in applications that read, create, and manipulate PNG (Portable Network Graphics) raster image files. Prior to 1.6.55, an out-of-bounds read vulnerability exists in the png_set_quantize() API function. When the function is called with no histogram and the number of colors in the palette is more than twice the maximum supported by the user's display, certain palettes will cause the function to enter into an infinite loop that reads past the end of an internal heap-allocated buffer. The images that trigger this vulnerability are valid per the PNG specification. This vulnerability is fixed in 1.6.55.
References
Link Resource
https://github.com/pnggroup/libpng/commit/01d03b8453eb30ade759cd45c707e5a1c7277d88 Patch
https://github.com/pnggroup/libpng/security/advisories/GHSA-g8hp-mq4h-rqm3 Exploit Vendor Advisory
http://www.openwall.com/lists/oss-security/2026/02/09/7 Mailing List
https://access.redhat.com/errata/RHSA-2026:10097
https://access.redhat.com/errata/RHSA-2026:12274
https://access.redhat.com/errata/RHSA-2026:14773
https://access.redhat.com/errata/RHSA-2026:15087
https://access.redhat.com/errata/RHSA-2026:16174
https://access.redhat.com/errata/RHSA-2026:17596
https://access.redhat.com/errata/RHSA-2026:3031
https://access.redhat.com/errata/RHSA-2026:3405
https://access.redhat.com/errata/RHSA-2026:3551
https://access.redhat.com/errata/RHSA-2026:3573
https://access.redhat.com/errata/RHSA-2026:3574
https://access.redhat.com/errata/RHSA-2026:3575
https://access.redhat.com/errata/RHSA-2026:3576
https://access.redhat.com/errata/RHSA-2026:3577
https://access.redhat.com/errata/RHSA-2026:3968
https://access.redhat.com/errata/RHSA-2026:3969
https://access.redhat.com/errata/RHSA-2026:4221
https://access.redhat.com/errata/RHSA-2026:4222
https://access.redhat.com/errata/RHSA-2026:4306
https://access.redhat.com/errata/RHSA-2026:4501
https://access.redhat.com/errata/RHSA-2026:4728
https://access.redhat.com/errata/RHSA-2026:4729
https://access.redhat.com/errata/RHSA-2026:4730
https://access.redhat.com/errata/RHSA-2026:4731
https://access.redhat.com/errata/RHSA-2026:4732
https://access.redhat.com/errata/RHSA-2026:4756
https://access.redhat.com/errata/RHSA-2026:5606
https://access.redhat.com/errata/RHSA-2026:6439
https://access.redhat.com/errata/RHSA-2026:6445
https://access.redhat.com/errata/RHSA-2026:6466
https://access.redhat.com/errata/RHSA-2026:6467
https://access.redhat.com/errata/RHSA-2026:6468
https://access.redhat.com/errata/RHSA-2026:6469
https://access.redhat.com/errata/RHSA-2026:6553
https://access.redhat.com/errata/RHSA-2026:6732
https://access.redhat.com/errata/RHSA-2026:7032
https://access.redhat.com/errata/RHSA-2026:7033
https://access.redhat.com/errata/RHSA-2026:7034
https://access.redhat.com/errata/RHSA-2026:7035
https://access.redhat.com/errata/RHSA-2026:7036
https://access.redhat.com/errata/RHSA-2026:7239
https://access.redhat.com/errata/RHSA-2026:7243
https://access.redhat.com/errata/RHSA-2026:8746
https://access.redhat.com/errata/RHSA-2026:8747
https://access.redhat.com/errata/RHSA-2026:8748
https://access.redhat.com/errata/RHSA-2026:9254
https://access.redhat.com/errata/RHSA-2026:9255
https://access.redhat.com/errata/RHSA-2026:9683
https://access.redhat.com/errata/RHSA-2026:9686
https://access.redhat.com/errata/RHSA-2026:9687
https://access.redhat.com/errata/RHSA-2026:9689
https://access.redhat.com/security/cve/CVE-2026-25646
https://bugzilla.redhat.com/show_bug.cgi?id=2438542
https://github.com/pnggroup/libpng/security/advisories/GHSA-g8hp-mq4h-rqm3 Exploit Vendor Advisory
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-25646.json
Configurations

Configuration 1 (hide)

cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:*

History

23 Jul 2026, 12:17

Type Values Removed Values Added
References
  • () https://access.redhat.com/errata/RHSA-2026:9683 -
  • () https://access.redhat.com/errata/RHSA-2026:9689 -

30 Jun 2026, 03:17

Type Values Removed Values Added
CWE CWE-125
References
  • () https://access.redhat.com/errata/RHSA-2026:10097 -
  • () https://access.redhat.com/errata/RHSA-2026:12274 -
  • () https://access.redhat.com/errata/RHSA-2026:14773 -
  • () https://access.redhat.com/errata/RHSA-2026:15087 -
  • () https://access.redhat.com/errata/RHSA-2026:16174 -
  • () https://access.redhat.com/errata/RHSA-2026:17596 -
  • () https://access.redhat.com/errata/RHSA-2026:3031 -
  • () https://access.redhat.com/errata/RHSA-2026:3405 -
  • () https://access.redhat.com/errata/RHSA-2026:3551 -
  • () https://access.redhat.com/errata/RHSA-2026:3573 -
  • () https://access.redhat.com/errata/RHSA-2026:3574 -
  • () https://access.redhat.com/errata/RHSA-2026:3575 -
  • () https://access.redhat.com/errata/RHSA-2026:3576 -
  • () https://access.redhat.com/errata/RHSA-2026:3577 -
  • () https://access.redhat.com/errata/RHSA-2026:3968 -
  • () https://access.redhat.com/errata/RHSA-2026:3969 -
  • () https://access.redhat.com/errata/RHSA-2026:4221 -
  • () https://access.redhat.com/errata/RHSA-2026:4222 -
  • () https://access.redhat.com/errata/RHSA-2026:4306 -
  • () https://access.redhat.com/errata/RHSA-2026:4501 -
  • () https://access.redhat.com/errata/RHSA-2026:4728 -
  • () https://access.redhat.com/errata/RHSA-2026:4729 -
  • () https://access.redhat.com/errata/RHSA-2026:4730 -
  • () https://access.redhat.com/errata/RHSA-2026:4731 -
  • () https://access.redhat.com/errata/RHSA-2026:4732 -
  • () https://access.redhat.com/errata/RHSA-2026:4756 -
  • () https://access.redhat.com/errata/RHSA-2026:5606 -
  • () https://access.redhat.com/errata/RHSA-2026:6439 -
  • () https://access.redhat.com/errata/RHSA-2026:6445 -
  • () https://access.redhat.com/errata/RHSA-2026:6466 -
  • () https://access.redhat.com/errata/RHSA-2026:6467 -
  • () https://access.redhat.com/errata/RHSA-2026:6468 -
  • () https://access.redhat.com/errata/RHSA-2026:6469 -
  • () https://access.redhat.com/errata/RHSA-2026:6553 -
  • () https://access.redhat.com/errata/RHSA-2026:6732 -
  • () https://access.redhat.com/errata/RHSA-2026:7032 -
  • () https://access.redhat.com/errata/RHSA-2026:7033 -
  • () https://access.redhat.com/errata/RHSA-2026:7034 -
  • () https://access.redhat.com/errata/RHSA-2026:7035 -
  • () https://access.redhat.com/errata/RHSA-2026:7036 -
  • () https://access.redhat.com/errata/RHSA-2026:7239 -
  • () https://access.redhat.com/errata/RHSA-2026:7243 -
  • () https://access.redhat.com/errata/RHSA-2026:8746 -
  • () https://access.redhat.com/errata/RHSA-2026:8747 -
  • () https://access.redhat.com/errata/RHSA-2026:8748 -
  • () https://access.redhat.com/errata/RHSA-2026:9254 -
  • () https://access.redhat.com/errata/RHSA-2026:9255 -
  • () https://access.redhat.com/errata/RHSA-2026:9686 -
  • () https://access.redhat.com/errata/RHSA-2026:9687 -
  • () https://access.redhat.com/security/cve/CVE-2026-25646 -
  • () https://bugzilla.redhat.com/show_bug.cgi?id=2438542 -
  • () https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-25646.json -

17 Jun 2026, 10:25

Type Values Removed Values Added
Summary
  • (es) LIBPNG es una biblioteca de referencia para uso en aplicaciones que leen, crean y manipulan archivos de imagen ráster PNG (Portable Network Graphics). Antes de 1.6.55, existe una vulnerabilidad de lectura fuera de límites en la función API png_set_quantize(). Cuando se llama a la función sin histograma y el número de colores en la paleta es más del doble del máximo soportado por la pantalla del usuario, ciertas paletas harán que la función entre en un bucle infinito que lee más allá del final de un búfer interno asignado en el *heap*. Las imágenes que activan esta vulnerabilidad son válidas según la especificación PNG. Esta vulnerabilidad está corregida en 1.6.55.

13 Feb 2026, 20:43

Type Values Removed Values Added
First Time Libpng
Libpng libpng
References () https://github.com/pnggroup/libpng/commit/01d03b8453eb30ade759cd45c707e5a1c7277d88 - () https://github.com/pnggroup/libpng/commit/01d03b8453eb30ade759cd45c707e5a1c7277d88 - Patch
References () https://github.com/pnggroup/libpng/security/advisories/GHSA-g8hp-mq4h-rqm3 - () https://github.com/pnggroup/libpng/security/advisories/GHSA-g8hp-mq4h-rqm3 - Exploit, Vendor Advisory
References () http://www.openwall.com/lists/oss-security/2026/02/09/7 - () http://www.openwall.com/lists/oss-security/2026/02/09/7 - Mailing List
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 8.1
CPE cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:*

11 Feb 2026, 16:16

Type Values Removed Values Added
References () https://github.com/pnggroup/libpng/security/advisories/GHSA-g8hp-mq4h-rqm3 - () https://github.com/pnggroup/libpng/security/advisories/GHSA-g8hp-mq4h-rqm3 -

10 Feb 2026, 18:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-02-10 18:16

Updated : 2026-07-23 12:17


NVD link : CVE-2026-25646

Mitre link : CVE-2026-25646

CVE.ORG link : CVE-2026-25646


JSON object : View

Products Affected

libpng

  • libpng
CWE
CWE-122

Heap-based Buffer Overflow

CWE-126

Buffer Over-read

CWE-125

Out-of-bounds Read