Vulnerabilidad en LIBPNG de pnggroup (CVE-2026-40930)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
LIBPNG es una biblioteca de referencia para su uso en aplicaciones que procesan archivos de imagen ráster PNG (Portable Network Graphics). En la versión 1.8.0, tres rutas de descarte de fragmentos entre fotogramas en el analizador APNG en modo push borran el indicador de encabezado de fragmento sin consumir el cuerpo del fragmento y el CRC, permitiendo que bytes controlados por el atacante dentro de un fragmento auxiliar ignorado sean reinterpretados como un nuevo encabezado de fragmento en la siguiente llamada a 'png_process_data'. El commit faf06924688b62d7c1654b5ceddedbde66ffadb4 soluciona el problema.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA



