Pular para o conteúdo
Rota Nacional

Cyber ·

libpng 1.6.59 corrige falha de uso após liberação

Lançada em 28 de setembro, a versão 1.6.59 corrige a CVE-2026-46675, uma falha de gravidade média no leitor sequencial do libpng.

O libpng 1.6.59 corrige a CVE-2026-46675, uma vulnerabilidade de uso após liberação no leitor sequencial. Segundo o anúncio publicado em 28 de setembro no feed oss-sec, a falha existe desde o libpng 1.6.0 e pode afetar aplicações que chamam png_read_end sem antes iniciar a leitura das linhas da imagem.

O problema envolve a entrada do zlib em png_read_end após dados zTXt, iTXt ou iCCP incompletos. O anúncio recomenda atualizar para a versão 1.6.59 ou aplicar a correção descrita na publicação original. Consulte o anúncio no feed oss-sec e confira a versão e os detalhes técnicos antes de planejar a atualização; avalie também quais aplicações dependem do leitor sequencial.

Receber novos artigos

Privacidade, engenharia de IA e segurança no seu e-mail.

Rota Nacional

Leve a privacidade para o seu processo.

30 dias, sem cartão, com quota inicial. Depois, crédito por Pix a partir de R$ 5,00.

Testar grátis