CVE-2026-25646

LIBPNG is a reference library for use in applications that read, create, and manipulate PNG (Portable Network Graphics) raster image files. Prior to 1.6.55, an out-of-bounds read vulnerability exists in the png_set_quantize() API function. When the function is called with no histogram and the number of colors in the palette is more than twice the maximum supported by the user's display, certain palettes will cause the function to enter into an infinite loop that reads past the end of an internal heap-allocated buffer. The images that trigger this vulnerability are valid per the PNG specification. This vulnerability is fixed in 1.6.55.
References
Link Resource
https://github.com/pnggroup/libpng/commit/01d03b8453eb30ade759cd45c707e5a1c7277d88 Patch
https://github.com/pnggroup/libpng/security/advisories/GHSA-g8hp-mq4h-rqm3 Exploit Vendor Advisory
http://www.openwall.com/lists/oss-security/2026/02/09/7 Mailing List
https://access.redhat.com/errata/RHSA-2026:10097
https://access.redhat.com/errata/RHSA-2026:12274
https://access.redhat.com/errata/RHSA-2026:14773
https://access.redhat.com/errata/RHSA-2026:15087
https://access.redhat.com/errata/RHSA-2026:16174
https://access.redhat.com/errata/RHSA-2026:17596
https://access.redhat.com/errata/RHSA-2026:3031
https://access.redhat.com/errata/RHSA-2026:3405
https://access.redhat.com/errata/RHSA-2026:3551
https://access.redhat.com/errata/RHSA-2026:3573
https://access.redhat.com/errata/RHSA-2026:3574
https://access.redhat.com/errata/RHSA-2026:3575
https://access.redhat.com/errata/RHSA-2026:3576
https://access.redhat.com/errata/RHSA-2026:3577
https://access.redhat.com/errata/RHSA-2026:3968
https://access.redhat.com/errata/RHSA-2026:3969
https://access.redhat.com/errata/RHSA-2026:4221
https://access.redhat.com/errata/RHSA-2026:4222
https://access.redhat.com/errata/RHSA-2026:4306
https://access.redhat.com/errata/RHSA-2026:4501
https://access.redhat.com/errata/RHSA-2026:4728
https://access.redhat.com/errata/RHSA-2026:4729
https://access.redhat.com/errata/RHSA-2026:4730
https://access.redhat.com/errata/RHSA-2026:4731
https://access.redhat.com/errata/RHSA-2026:4732
https://access.redhat.com/errata/RHSA-2026:4756
https://access.redhat.com/errata/RHSA-2026:5606
https://access.redhat.com/errata/RHSA-2026:6439
https://access.redhat.com/errata/RHSA-2026:6445
https://access.redhat.com/errata/RHSA-2026:6466
https://access.redhat.com/errata/RHSA-2026:6467
https://access.redhat.com/errata/RHSA-2026:6468
https://access.redhat.com/errata/RHSA-2026:6469
https://access.redhat.com/errata/RHSA-2026:6553
https://access.redhat.com/errata/RHSA-2026:6732
https://access.redhat.com/errata/RHSA-2026:7032
https://access.redhat.com/errata/RHSA-2026:7033
https://access.redhat.com/errata/RHSA-2026:7034
https://access.redhat.com/errata/RHSA-2026:7035
https://access.redhat.com/errata/RHSA-2026:7036
https://access.redhat.com/errata/RHSA-2026:7239
https://access.redhat.com/errata/RHSA-2026:7243
https://access.redhat.com/errata/RHSA-2026:8746
https://access.redhat.com/errata/RHSA-2026:8747
https://access.redhat.com/errata/RHSA-2026:8748
https://access.redhat.com/security/cve/CVE-2026-25646
https://bugzilla.redhat.com/show_bug.cgi?id=2438542
https://github.com/pnggroup/libpng/security/advisories/GHSA-g8hp-mq4h-rqm3 Exploit Vendor Advisory
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-25646.json
Configurations

Configuration 1 (hide)

cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-02-10 18:16

Updated : 2026-08-11 13:17


NVD link : CVE-2026-25646

Mitre link : CVE-2026-25646

CVE.ORG link : CVE-2026-25646


JSON object : View

Products Affected

libpng

  • libpng
CWE
CWE-122

Heap-based Buffer Overflow

CWE-126

Buffer Over-read

CWE-125

Out-of-bounds Read