Vulnerabilidad en libpng de pnggroup (CVE-2026-3713)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
08/03/2026
Última modificación:
09/03/2026
Descripción
Se ha encontrado una falla en pnggroup libpng hasta 1.6.55. Afectada por esta vulnerabilidad es la función do_pnm2png del archivo contrib/pngminus/pnm2png.c del componente pnm2png. Esta manipulación del argumento width/height causa desbordamiento de búfer basado en montículo. El ataque está restringido a la ejecución local. El exploit ha sido publicado y puede ser utilizado. El proyecto fue informado del problema tempranamente a través de un informe de problema pero aún no ha respondido.
Impacto
Puntuación base 4.0
4.80
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA



