Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2007-5269

17
FAUCET Score

CVE-2007-5269 describes a denial-of-service vulnerability in libpng versions prior to 1.0.29 and 1.2.21. Remote attackers can crash applications using libpng by providing specially crafted PNG images containing malicious pCAL, sCAL, tEXt, iTXt, or ztXT chunks, which lead to out-of-bounds read operations. The vulnerability has a CVSS score of 5.0, indicating a medium severity. It is easily exploitable over the network with low attack complexity and requires no authentication, but only results in a partial denial of service. There is no evidence of active exploitation, and no public exploit code is available on platforms like Metasploit or ExploitDB. The vulnerability has received minimal community discussion and media coverage, suggesting low public attention.

Impacted Technologies

VendorProductVersion(s)CPE
<= 1.2.20CPE matchmatch criteria
cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:*
1.0.28CPE matchmatch criteria
cpe:2.3:a:libpng:libpng:1.0.28:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

5.0MEDIUM

AV:N/AC:L/Au:N/C:N/I:N/A:P

Confidentiality Impact
NONE
Integrity Impact
NONE
Availability Impact
PARTIAL
Access Vector
NETWORK
Access Complexity
LOW
Authentication
NONE
Exploitability Score
10.0
Impact Score
2.9
CvssVersion
2.0

Exploit Intelligence

EPSS Score
4.77%
Probability of exploitation in next 30 days
EPSS Percentile
91.0%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0477 is in the 88th percentile among its peer group of 23,723 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.0 Mastodon, and 0.4 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.0 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (6)

redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 2.1Fixed in: libpng-2:1.0.14-11
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: libpng-2:1.2.2-28
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 3Fixed in: libpng10-0:1.0.13-18
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: libpng-2:1.2.7-3.el4_5.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 4Fixed in: libpng10-0:1.0.16-3.el4_5.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 5Fixed in: libpng-2:1.2.10-7.1.el5_0.1
View patch

Vendor Advisories (1)

redhatCVE-2007-5269Moderate

libpng DoS via multiple out-of-bounds reads

Sep 11, 2007

References

android-developers.blogspot.com / 2008/03/android-sdk-update-m5-rc15-released.html
bugs.gentoo.org / show_bug.cgi
docs.info.apple.com / article.html
lists.apple.com / archives/security-announce/2008/Mar/msg00001.html
lists.apple.com / archives/security-announce/2008//May/msg00001.html
lists.grok.org.uk / pipermail/full-disclosure/2008-August/064118.html
lists.vmware.com / pipermail/security-announce/2008/000008.html
bugzilla.redhat.com / show_bug.cgi
bugzilla.redhat.com / show_bug.cgi
secunia.com / advisories/27093
Vendor Advisory
secunia.com / advisories/27284
secunia.com / advisories/27369
secunia.com / advisories/27391
secunia.com / advisories/27405
secunia.com / advisories/27492
secunia.com / advisories/27529
secunia.com / advisories/27629
secunia.com / advisories/27662
secunia.com / advisories/27746
secunia.com / advisories/27965
secunia.com / advisories/29420
secunia.com / advisories/30161
secunia.com / advisories/30430
secunia.com / advisories/31712
secunia.com / advisories/31713
secunia.com / advisories/34388
secunia.com / advisories/35302
secunia.com / advisories/35386
security.gentoo.org / glsa/glsa-201209-25.xml
issues.rpath.com / browse/RPL-1814
slackware.com / security/viewer.php
sourceforge.net / mailarchive/forum.php
Patch
oval.cisecurity.org / repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10614
sunsolve.sun.com / search/document.do
sunsolve.sun.com / search/document.do
support.avaya.com / elmodocs2/security/ASA-2007-460.htm
support.avaya.com / elmodocs2/security/ASA-2009-208.htm
redhat.com / archives/fedora-package-announce/2007-November/msg00072.html
redhat.com / archives/fedora-package-announce/2007-October/msg00353.html
redhat.com / archives/fedora-package-announce/2007-October/msg00356.html
coresecurity.com
debian.org / security/2009/dsa-1750
gentoo.org / security/en/glsa/glsa-200711-08.xml
gentoo.org / security/en/glsa/glsa-200805-07.xml
mandriva.com / security/advisories
novell.com / linux/security/advisories/2007_25_sr.html
redhat.com / support/errata/RHSA-2007-0992.html
securityfocus.com / archive/1/483582/100/0/threaded
securityfocus.com / archive/1/489135/100/0/threaded
securityfocus.com / archive/1/489739/100/0/threaded
securityfocus.com / archive/1/495869/100/0/threaded
securityfocus.com / bid/25956
securityfocus.com / bid/28276
securitytracker.com / id
ubuntu.com / usn/usn-538-1
us-cert.gov / cas/techalerts/TA08-150A.html
US Government Resource
vmware.com / security/advisories/VMSA-2008-0005.html
vmware.com / security/advisories/VMSA-2008-0014.html
vmware.com / support/ace2/doc/releasenotes_ace2.html
vmware.com / support/player2/doc/releasenotes_player2.html
vmware.com / support/player/doc/releasenotes_player.html
vmware.com / support/server/doc/releasenotes_server.html
vmware.com / support/ws55/doc/releasenotes_ws55.html
vmware.com / support/ws6/doc/releasenotes_ws6.html
vupen.com / english/advisories/2007/3390
vupen.com / english/advisories/2008/0905/references
vupen.com / english/advisories/2008/0924/references
vupen.com / english/advisories/2008/1697
vupen.com / english/advisories/2008/2466
vupen.com / english/advisories/2009/1462
vupen.com / english/advisories/2009/1560