pnggroup
- Sản phẩm trong dữ liệu đã phân tích
- 2
- Lỗ hổng trong danh mục GCVE
- 13
Mức độ nghiêm trọng trong 13 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 13 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-40930LIBPNG: Chunk smuggling in push-mode APNG parser via unconsumed chunk body | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành04/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-34757LIBPNG has a yse-after-free in png_set_PLTE, png_set_tRNS and png_set_hIST leading to corrupted chunk data and potential heap information disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33636LIBPNG has ARM NEON Palette Expansion Out-of-Bounds Read on AArch64 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33416LIBPNG has use-after-free via pointer aliasing in `png_set_tRNS` and `png_set_PLTE` | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành26/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-3713pnggroup libpng pnm2png pnm2png.c do_pnm2png heap-based overflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành08/03/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-25646LIBPNG has a heap buffer overflow in png_set_quantize | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành10/02/2026 | Mức độ nghiêm trọngCao |
CVE-2026-22801LIBPNG has an integer truncation causing heap buffer over-read in png_image_write_* | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành12/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-22695LIBPNG has a heap buffer over-read in png_image_read_direct_scaled (regression from CVE-2025-65018 fix) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành12/01/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-66293LIBPNG has an out-of-bounds read in png_image_read_composite | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành03/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-65018LIBPNG is vulnerable to a heap buffer overflow in `png_combine_row` triggered via `png_image_finish_read` | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành24/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64720LIBPNG is vulnerable to a buffer overflow in `png_image_read_composite` via incorrect palette premultiplication | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành24/11/2025 | Mức độ nghiêm trọngCao |
CVE-2025-64506LIBPNG is vulnerable to a heap buffer over-read in `png_write_image_8bit` with grayscale+alpha or RGB/RGBA images | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành24/11/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-64505LIBPNG is vulnerable to a heap buffer overflow in `png_do_quantize` via malformed palette index | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởnglibpng | Ngày phát hành24/11/2025 | Mức độ nghiêm trọngTrung bình |