Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2025-66293

27
FAUCET Score

CVE-2025-66293 is an out-of-bounds read vulnerability in libpng versions prior to 1.6.52, affecting applications that process PNG images. This flaw allows reading up to 1012 bytes beyond an array when handling valid PNG files with partial transparency and gamma correction. Rated 7.1 HIGH (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H), it indicates a network-exploitable vulnerability with low attack complexity, requiring user interaction, and potentially leading to high availability impact and low confidentiality impact. There is currently no evidence of active exploitation, public exploit code (Metasploit, Nuclei, ExploitDB), or KEV listing, though it has garnered some community discussion.

Impacted Technologies

VendorProductVersion(s)CPE
< 1.6.52CPE matchmatch criteria
cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 3.1

7.1HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
REQUIRED
Scope
UNCHANGED
Confidentiality Impact
LOW
Integrity Impact
NONE
Availability Impact
HIGH
Exploitability Score
2.8
Impact Score
4.2
CvssVersion
3.1

Exploit Intelligence

EPSS Score
0.31%
Probability of exploitation in next 30 days
EPSS Percentile
22.8%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0031 is in the 27th percentile among its peer group of 14,875 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.2 Bluesky, 0.1 Mastodon, and 0.2 GitHub mentions.

Media Mentions

No media coverage found for this CVE.

The average CVE in this peer group has 0.3 InfoSec Media, 0.0 Vendor Blog, and 0.1 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (51)

github_advisorypatch availablevia nvd_reference
View patch
microsoftpatch availablevia msrc
Product: cbl2 qt5-qtbase 5.12.11-18 on CBL Mariner 2.0Fixed in: 5.12.11-19
microsoftpatch availablevia msrc
Product: azl3 qtbase 6.6.3-4 on Azure Linux 3.0Fixed in: 6.6.3-5
microsoftpatch availablevia msrc
Product: azl3 libpng 1.6.40-1 on Azure Linux 3.0Fixed in: 1.6.52-1
microsoftpatch availablevia msrc
Product: cbl2 libpng 1.6.51-1 on CBL Mariner 2.0Fixed in: 1.6.52-1
microsoftpatch availablevia msrc
Product: 20185-17086Fixed in: 5.12.11-19
microsoftpatch availablevia msrc
Product: 19626-17084Fixed in: 6.6.3-5
microsoftpatch availablevia msrc
Product: 20674-17084Fixed in: 1.6.52-1
microsoftpatch availablevia msrc
Product: 20684-17086Fixed in: 1.6.52-1
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Telecommunications Update ServiceFixed in: libpng-2:1.6.34-8.el8_6.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Update Services for SAP SolutionsFixed in: libpng-2:1.6.34-8.el8_6.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Telecommunications Update ServiceFixed in: libpng-2:1.6.34-8.el8_8.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: libpng-2:1.6.37-12.el9_7.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.0 Update Services for SAP SolutionsFixed in: libpng-2:1.6.37-12.el9_0.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.2 Update Services for SAP SolutionsFixed in: libpng-2:1.6.37-12.el9_2.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.4 Extended Update SupportFixed in: libpng-2:1.6.37-12.el9_4.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9.6 Extended Update SupportFixed in: libpng-2:1.6.37-12.el9_6.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.14Fixed in: rhcos-414.92.202602171627-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.16Fixed in: rhcos-416.94.202602101357-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.17Fixed in: rhcos-417.94.202602090846-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.18Fixed in: rhcos-418.94.202602022246-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat OpenShift Container Platform 4.19Fixed in: rhcos-9.6.20260211-0
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Discovery 2Fixed in: discovery/discovery-ui-rhel9:sha256:899bd7f941512d54af8ab369ca03028a7d27d05887ccce24bc12c7ccd3e4dbee
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.8 Update Services for SAP SolutionsFixed in: libpng-2:1.6.34-8.el8_8.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: libpng-2:1.6.40-8.el10_1.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 10.0 Extended Update SupportFixed in: libpng-2:1.6.40-8.el10_0.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: mingw-libpng-0:1.6.34-1.el8_10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: libpng-2:1.6.34-9.el8_10
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.2 Advanced Update SupportFixed in: libpng-2:1.6.34-8.el8_2.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportFixed in: libpng-2:1.6.34-8.el8_4.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-OnFixed in: libpng-2:1.6.34-8.el8_4.1
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update SupportFixed in: libpng-2:1.6.34-8.el8_6.1
View patch
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 11 ELSFixed in: java-11-openjdk
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 25Fixed in: java-25-openjdk-portable
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: java-21-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: java-25-openjdk
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 25Fixed in: java-21-openjdk-vanilla
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: java-17-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: java-1.8.0-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: java-21-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: java-17-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: java-1.8.0-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: java-21-openjdk
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 21Fixed in: java-21-openjdk-portable-rhel7
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 21Fixed in: java-21-openjdk-portable
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 1.8Fixed in: java-1.8.0-openjdk-portable
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 17Fixed in: java-21-openjdk-portable
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 17Fixed in: java-17-openjdk-portable
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 11 ELSFixed in: java-21-openjdk-portable
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 11 ELSFixed in: java-11-openjdk-portable
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: libpng

Vendor Advisories (2)

microsoft2025-Dec/CVE-2025-66293Moderate

LIBPNG has an out-of-bounds read in png_image_read_composite

Dec 9, 2025
redhatCVE-2025-66293Important

libpng: LIBPNG out-of-bounds read in png_image_read_composite

Dec 3, 2025

References

openwall.com / lists/oss-security/2025/12/03/6
Mailing List
openwall.com / lists/oss-security/2025/12/03/7
Mailing List
openwall.com / lists/oss-security/2025/12/03/8
Mailing List
github.com / pnggroup/libpng/commit/788a624d7387a758ffd5c7ab010f1870dea753a1
Patch
github.com / pnggroup/libpng/commit/a05a48b756de63e3234ea6b3b938b8f5f862484a
Patch
github.com / pnggroup/libpng/issues/764
ExploitIssue TrackingPatch
github.com / pnggroup/libpng/security/advisories/GHSA-9mpm-9pxh-mg4f
ExploitVendor Advisory