Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2026-25646

34
FAUCET Score

CVE-2026-25646 is an out-of-bounds read vulnerability in the libpng library, specifically within the png_set_quantize() API function prior to version 1.6.55. This flaw can lead to an infinite loop and read past a heap-allocated buffer when processing specially crafted, yet valid, PNG images. The vulnerability is rated as HIGH severity (CVSS 8.1) with a network attack vector and high attack complexity, potentially leading to high impact on confidentiality, integrity, and availability. While there is no evidence of active exploitation or public exploit code (Metasploit, Nuclei, ExploitDB), the vulnerability has garnered significant community discussion and media coverage, indicating awareness and potential future interest from threat actors.

Impacted Technologies

VendorProductVersion(s)CPE
< 1.6.55CPE matchmatch criteria
cpe:2.3:a:libpng:libpng:*:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 4.0

8.3HIGH

CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X

Attack Vector
NETWORK
Attack Complexity
HIGH
Attack Requirements
PRESENT
Privileges Required
NONE
User Interaction
NONE
VS Confidentiality
LOW
VS Integrity
LOW
VS Availability
HIGH
SS Confidentiality
NONE
SS Integrity
NONE
SS Availability
NONE
Exploit Maturity
NOT_DEFINED
CvssVersion
4.0

Exploit Intelligence

EPSS Score
0.95%
Probability of exploitation in next 30 days
EPSS Percentile
57.8%
Percentile rank of EPSS score among Peer Group
As of 2026-07-28
Model: v2026.06.15
This CVE's current EPSS score of 0.0095 is in the 23rd percentile among its peer group of 8,920 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.1 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.2 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (36)

github_advisorypatch availablevia nvd_reference
View patch
redhatpatch availablevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: libpng15-0:1.5.30-14.el9_7.1
View patch
ubuntupatch availablevia ubuntu_usn
Product: libpng (xenial)Fixed in: 1.2.54-1ubuntu1.1+esm2
ubuntupatch availablevia ubuntu_usn
Product: libpng (trusty)Fixed in: 1.2.50-1ubuntu2.14.04.3+esm1
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 11 ELSFixed in: java-11-openjdk-portable
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 1.8Fixed in: java-1.8.0-openjdk-portable
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 21Fixed in: java-21-openjdk-portable
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 25Fixed in: java-25-openjdk-portable
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: java-17-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: java-1.8.0-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: java-21-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: java-25-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: libpng
redhatno patchvia redhat_api
Product: Red Hat OpenShift Container Platform 4Fixed in: rhcos
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 11 ELSFixed in: java-11-openjdk
redhatno patchvia redhat_api
Product: Red Hat build of OpenJDK 17Fixed in: java-17-openjdk-portable
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: java-21-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: java-25-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: libpng
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: libpng
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: libpng12
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: java-17-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: java-1.8.0-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: java-21-openjdk
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: libpng
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: libpng12
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: libpng15
redhatno patchvia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: mingw-libpng
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: firefox
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: firefox
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: firefox
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 9Fixed in: thunderbird
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 10Fixed in: thunderbird
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 6Fixed in: libpng
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 7Fixed in: firefox
redhatend of lifevia redhat_api
Product: Red Hat Enterprise Linux 8Fixed in: thunderbird

Vendor Advisories (2)

ubuntuUSN-8081-1

libpng vulnerabilities

Mar 11, 2026
redhatCVE-2026-25646Important

libpng: LIBPNG has a heap buffer overflow in png_set_quantize

Feb 10, 2026

References

access.redhat.com / errata/RHSA-2026:10097
access.redhat.com / errata/RHSA-2026:12274
access.redhat.com / errata/RHSA-2026:14773
access.redhat.com / errata/RHSA-2026:15087
access.redhat.com / errata/RHSA-2026:16174
access.redhat.com / errata/RHSA-2026:17596
access.redhat.com / errata/RHSA-2026:3031
access.redhat.com / errata/RHSA-2026:3405
access.redhat.com / errata/RHSA-2026:3551
access.redhat.com / errata/RHSA-2026:3573
access.redhat.com / errata/RHSA-2026:3574
access.redhat.com / errata/RHSA-2026:3575
access.redhat.com / errata/RHSA-2026:3576
access.redhat.com / errata/RHSA-2026:3577
access.redhat.com / errata/RHSA-2026:3968
access.redhat.com / errata/RHSA-2026:3969
access.redhat.com / errata/RHSA-2026:4221
access.redhat.com / errata/RHSA-2026:4222
access.redhat.com / errata/RHSA-2026:4306
access.redhat.com / errata/RHSA-2026:4501
access.redhat.com / errata/RHSA-2026:4728
access.redhat.com / errata/RHSA-2026:4729
access.redhat.com / errata/RHSA-2026:4730
access.redhat.com / errata/RHSA-2026:4731
access.redhat.com / errata/RHSA-2026:4732
access.redhat.com / errata/RHSA-2026:4756
access.redhat.com / errata/RHSA-2026:5606
access.redhat.com / errata/RHSA-2026:6439
access.redhat.com / errata/RHSA-2026:6445
access.redhat.com / errata/RHSA-2026:6466
access.redhat.com / errata/RHSA-2026:6467
access.redhat.com / errata/RHSA-2026:6468
access.redhat.com / errata/RHSA-2026:6469
access.redhat.com / errata/RHSA-2026:6553
access.redhat.com / errata/RHSA-2026:6732
access.redhat.com / errata/RHSA-2026:7032
access.redhat.com / errata/RHSA-2026:7033
access.redhat.com / errata/RHSA-2026:7034
access.redhat.com / errata/RHSA-2026:7035
access.redhat.com / errata/RHSA-2026:7036
access.redhat.com / errata/RHSA-2026:7239
access.redhat.com / errata/RHSA-2026:7243
access.redhat.com / errata/RHSA-2026:8746
access.redhat.com / errata/RHSA-2026:8747
access.redhat.com / errata/RHSA-2026:8748
access.redhat.com / errata/RHSA-2026:9254
access.redhat.com / errata/RHSA-2026:9255
access.redhat.com / errata/RHSA-2026:9683
access.redhat.com / errata/RHSA-2026:9686
access.redhat.com / errata/RHSA-2026:9687
access.redhat.com / errata/RHSA-2026:9689
access.redhat.com / security/cve/CVE-2026-25646
bugzilla.redhat.com / show_bug.cgi
security.access.redhat.com / data/csaf/v2/vex/2026/cve-2026-25646.json
openwall.com / lists/oss-security/2026/02/09/7
Mailing List
github.com / pnggroup/libpng/commit/01d03b8453eb30ade759cd45c707e5a1c7277d88
Patch
github.com / pnggroup/libpng/security/advisories/GHSA-g8hp-mq4h-rqm3
ExploitVendor Advisory