CVE-2026-25646
HIGHlibpng < 1.6.55 - Buffer Over-read in png_set_quantize()
Title source: llmDescription
LIBPNG is a reference library for use in applications that read, create, and manipulate PNG (Portable Network Graphics) raster image files. Prior to 1.6.55, an out-of-bounds read vulnerability exists in the png_set_quantize() API function. When the function is called with no histogram and the number of colors in the palette is more than twice the maximum supported by the user's display, certain palettes will cause the function to enter into an infinite loop that reads past the end of an internal heap-allocated buffer. The images that trigger this vulnerability are valid per the PNG specification. This vulnerability is fixed in 1.6.55.
References (57)
Core 57
Core References
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9683
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9689
Exploit, Vendor Advisory x_refsource_confirm
https://github.com/pnggroup/libpng/security/advisories/GHSA-g8hp-mq4h-rqm3
Patch x_refsource_misc
https://github.com/pnggroup/libpng/commit/01d03b8453eb30ade759cd45c707e5a1c7277d88
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:10097
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:12274
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:14773
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:15087
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:16174
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:17596
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3031
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3405
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3551
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3573
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3574
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3575
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3576
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3577
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3968
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:3969
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4221
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4222
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4306
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4501
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4728
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4729
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4730
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4731
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4732
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:4756
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:5606
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:6439
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:6445
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:6466
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:6467
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:6468
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:6469
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:6553
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:6732
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:7032
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:7033
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:7034
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:7035
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:7036
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:7239
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:7243
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:8746
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:8747
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:8748
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9254
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9255
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9686
Vendor Advisory
https://access.redhat.com/errata/RHSA-2026:9687
Vendor Advisory
https://access.redhat.com/security/cve/CVE-2026-25646
Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=2438542
Scores
CVSS v3
8.1
EPSS
0.0095
EPSS Percentile
57.9%
Attack Vector
NETWORK
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CISA SSVC
Vulnrichment
Exploitation
poc
Automatable
no
Technical Impact
partial
Details
CWE
CWE-122
CWE-125
CWE-126
Status
published
Products (2)
libpng/libpng
< 1.6.55
pnggroup/libpng
< 1.6.55
Published
Feb 10, 2026
Tracked Since
Feb 18, 2026