Lançada em 28 de setembro, a versão 1.6.59 corrige a CVE-2026-46675, uma falha de gravidade média no leitor sequencial do libpng.
O libpng 1.6.59 corrige a CVE-2026-46675, uma vulnerabilidade de uso após liberação no leitor sequencial. Segundo o anúncio publicado em 28 de setembro no feed oss-sec, a falha existe desde o libpng 1.6.0 e pode afetar aplicações que chamam png_read_end sem antes iniciar a leitura das linhas da imagem.
O problema envolve a entrada do zlib em png_read_end após dados zTXt, iTXt ou iCCP incompletos. O anúncio recomenda atualizar para a versão 1.6.59 ou aplicar a correção descrita na publicação original. Consulte o anúncio no feed oss-sec e confira a versão e os detalhes técnicos antes de planejar a atualização; avalie também quais aplicações dependem do leitor sequencial.