Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2025-64720

26
FAUCET Score

CVE-2025-64720 is an out-of-bounds read vulnerability in LIBPNG versions 1.6.0 through 1.6.50, specifically within the png_image_read_composite function when processing palette images with PNG_FLAG_OPTIMIZE_ALPHA enabled. This flaw arises from incorrect background compositing during premultiplication, violating a key invariant. It carries a CVSS score of 7.1 (HIGH), indicating a network-based attack with low complexity, requiring user interaction, and potentially leading to a loss of confidentiality and high availability impact. There is no evidence of active exploitation, nor are there public exploit modules available in Metasploit or ExploitDB, though it has garnered some community discussion and media coverage.

Impacted Technologies

VendorProductVersion(s)CPE
>= 1.6.0, < 1.6.51CPE matchmatch criteria
cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

7.1HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality Impact
LOW
Integrity Impact
NONE
Availability Impact
HIGH
Exploitability Score
2.8
Impact Score
4.2
CvssVersion
3.1

Exploit Intelligence

EPSS Score
0.41%
Probability of exploitation in next 30 days
EPSS Percentile
33.3%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0041 is in the 37th percentile among its peer group of 14,875 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.2 Bluesky, 0.1 Mastodon, and 0.2 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.3 InfoSec Media, 0.0 Vendor Blog, and 0.1 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (102)

github_advisorypatch availablevia nvd_reference
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2012 R2 (Server Core installation)Fixed in: 6.3.9600.23132
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2012 R2Fixed in: 6.3.9600.23132
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2012 (Server Core installation)Fixed in: 6.2.9200.26026
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2012Fixed in: 6.2.9200.26026
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2016 (Server Core installation)Fixed in: 10.0.14393.9060
View patch
microsoftpatch availablevia msrc
Product: 20674-17084Fixed in: 1.6.51-1
microsoftpatch availablevia msrc
Product: 18435-17086Fixed in: 1.6.51-1
microsoftpatch availablevia msrc
Product: Windows 10 Version 1809 for 32-bit SystemsFixed in: 10.0.17763.8644
View patch
microsoftpatch availablevia msrc
Product: Windows 10 Version 1809 for x64-based SystemsFixed in: 10.0.17763.8644
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2019Fixed in: 10.0.17763.8644
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2019 (Server Core installation)Fixed in: 10.0.17763.8644
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2022Fixed in: 10.0.20348.5020
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2022 (Server Core installation)Fixed in: 10.0.20348.5020
View patch
microsoftpatch availablevia msrc
Product: Windows 10 Version 21H2 for 32-bit SystemsFixed in: 10.0.19044.7184
View patch
microsoftpatch availablevia msrc
Product: Windows 10 Version 21H2 for ARM64-based SystemsFixed in: 10.0.19044.7184
View patch
microsoftpatch availablevia msrc
Product: Windows 10 Version 21H2 for x64-based SystemsFixed in: 10.0.19044.7184
View patch
microsoftpatch availablevia msrc
Product: Windows 10 Version 22H2 for x64-based SystemsFixed in: 10.0.19045.7184
View patch
microsoftpatch availablevia msrc
Product: Windows 10 Version 22H2 for ARM64-based SystemsFixed in: 10.0.19045.7184
View patch
microsoftpatch availablevia msrc
Product: Windows 10 Version 22H2 for 32-bit SystemsFixed in: 10.0.19045.7184
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2025 (Server Core installation)Fixed in: 10.0.26100.32690
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2025Fixed in: 10.0.26100.32690
View patch
microsoftpatch availablevia msrc
Product: Windows 11 Version 25H2 for ARM64-based SystemsFixed in: 10.0.26200.8246
View patch
microsoftpatch availablevia msrc
Product: Windows 11 Version 25H2 for x64-based SystemsFixed in: 10.0.26200.8246
View patch
microsoftpatch availablevia msrc
Product: Windows 11 Version 23H2 for ARM64-based SystemsFixed in: 10.0.22631.6936
View patch
microsoftpatch availablevia msrc
Product: Windows 11 Version 23H2 for x64-based SystemsFixed in: 10.0.22631.6936
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2022, 23H2 Edition (Server Core installation)Fixed in: 10.0.25398.2274
View patch
microsoftpatch availablevia msrc
Product: Windows 11 Version 24H2 for ARM64-based SystemsFixed in: 10.0.26100.8246
View patch
microsoftpatch availablevia msrc
Product: Windows 11 Version 24H2 for x64-based SystemsFixed in: 10.0.26100.8246
View patch
microsoftpatch availablevia msrc
Product: Windows 11 version 26H1 for x64-based SystemsFixed in: 10.0.28000.1836
View patch
microsoftpatch availablevia msrc
Product: Windows 11 Version 26H1 for ARM64-based SystemsFixed in: 10.0.28000.1836
View patch
microsoftpatch availablevia msrc
Product: Windows 10 Version 1607 for 32-bit SystemsFixed in: 10.0.14393.9060
View patch
microsoftpatch availablevia msrc
Product: Windows 10 Version 1607 for x64-based SystemsFixed in: 10.0.14393.9060
View patch
microsoftpatch availablevia msrc
Product: Windows Server 2016Fixed in: 10.0.14393.9060
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP SolutionsFixed in: libpng-2:1.6.34-8.el8_6.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Telecommunications Update ServiceFixed in: java-17-openjdk-1:17.0.18.0.8-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Telecommunications Update ServiceFixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Telecommunications Update ServiceFixed in: libpng-2:1.6.34-8.el8_8.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Update Services for SAP SolutionsFixed in: java-17-openjdk-1:17.0.18.0.8-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Update Services for SAP SolutionsFixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Update Services for SAP SolutionsFixed in: libpng-2:1.6.34-8.el8_8.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: java-17-openjdk-1:17.0.18.0.8-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: java-21-openjdk-1:21.0.10.0.7-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: java-25-openjdk-1:25.0.2.0.10-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: libpng-2:1.6.37-12.el9_7.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP SolutionsFixed in: libpng-2:1.6.37-12.el9_0.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP SolutionsFixed in: java-17-openjdk-1:17.0.18.0.8-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP SolutionsFixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.2 Update Services for SAP SolutionsFixed in: libpng-2:1.6.37-12.el9_2.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.2 Update Services for SAP SolutionsFixed in: java-17-openjdk-1:17.0.18.0.8-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.2 Update Services for SAP SolutionsFixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.4 Extended Update SupportFixed in: libpng-2:1.6.37-12.el9_4.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.4 Extended Update SupportFixed in: java-17-openjdk-1:17.0.18.0.8-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.4 Extended Update SupportFixed in: java-21-openjdk-1:21.0.10.0.7-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.4 Extended Update SupportFixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.6 Extended Update SupportFixed in: libpng-2:1.6.37-12.el9_6.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.6 Extended Update SupportFixed in: java-17-openjdk-1:17.0.18.0.8-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.6 Extended Update SupportFixed in: java-21-openjdk-1:21.0.10.0.7-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.6 Extended Update SupportFixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenJDK 11 els for RHEL 7Fixed in: java-11-openjdk-1:11.0.30.0.7-1.el7_9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenJDK 11 els for RHEL 8Fixed in: java-11-openjdk-1:11.0.30.0.7-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenJDK 11 els for RHEL 9Fixed in: java-11-openjdk-1:11.0.30.0.7-1.el9
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Discovery 2Fixed in: discovery/discovery-ui-rhel9:sha256:8af6fd7c8fe38d6bfd22e42810badde0aeeae738ea28667ae29dbc0cf4266f3e
View patch
redhatpatch availablevia redhat_api
Product: OPENJDK ELS 11.0.30Fixed in: java-11-openjdk-portable
View patch
redhatpatch availablevia redhat_api
Product: OPENJDK ELS 11.0.30
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Build of OpenJDK 17.0.18Fixed in: java-17-openjdk-portable
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Build of OpenJDK 21.0.10Fixed in: java-21-openjdk-portable
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Build of OpenJDK 25.0.2Fixed in: java-25-openjdk-portable
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Build of OpenJDK 8u482Fixed in: java-1.8.0-openjdk-portable
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: libpng-2:1.6.40-8.el10_1.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: java-21-openjdk-1:21.0.10.0.7-1.el10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: java-25-openjdk-1:25.0.2.0.10-1.el10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 10.0 Extended Update SupportFixed in: libpng-2:1.6.40-8.el10_0.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 10.0 Extended Update SupportFixed in: java-21-openjdk-1:21.0.10.0.7-1.el10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 7 Extended Lifecycle SupportFixed in: libpng-2:1.5.13-8.el7_9.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: java-17-openjdk-1:17.0.18.0.8-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: java-21-openjdk-1:21.0.10.0.7-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: mingw-libpng-0:1.6.34-1.el8_10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: libpng-2:1.6.34-9.el8_10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.2 Advanced Update SupportFixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.2 Advanced Update SupportFixed in: libpng-2:1.6.34-8.el8_2.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportFixed in: java-17-openjdk-1:17.0.18.0.8-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportFixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportFixed in: libpng-2:1.6.34-8.el8_4.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-OnFixed in: java-17-openjdk-1:17.0.18.0.8-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-OnFixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-OnFixed in: libpng-2:1.6.34-8.el8_4.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update SupportFixed in: java-17-openjdk-1:17.0.18.0.8-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update SupportFixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update SupportFixed in: libpng-2:1.6.34-8.el8_6.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update ServiceFixed in: java-17-openjdk-1:17.0.18.0.8-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update ServiceFixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update ServiceFixed in: libpng-2:1.6.34-8.el8_6.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP SolutionsFixed in: java-17-openjdk-1:17.0.18.0.8-1.el8
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP SolutionsFixed in: java-1.8.0-openjdk-1:1.8.0.482.b08-1.el8
View patch
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: java-11-openjdk
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 21Fixed in: java-21-openjdk-portable-rhel7
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 17Fixed in: java-21-openjdk-portable
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 11 ELSFixed in: java-21-openjdk-portable
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: libpng

Vendor Advisories (2)

redhatCVE-2025-64720Important

libpng: LIBPNG buffer overflow

Nov 24, 2025
microsoft2025-Nov/CVE-2025-64720Important

LIBPNG is vulnerable to a buffer overflow in `png_image_read_composite` via incorrect palette premultiplication

Nov 11, 2025

References

github.com / pnggroup/libpng/commit/08da33b4c88cfcd36e5a706558a8d7e0e4773643
Patch
github.com / pnggroup/libpng/issues/686
ExploitIssue Tracking
github.com / pnggroup/libpng/pull/751
Issue TrackingPatch
github.com / pnggroup/libpng/security/advisories/GHSA-hfc7-ph9c-wcww
ExploitVendor Advisory