Em 29 de setembro de 2026, uma discussão do feed oss-sec perguntou onde encontrar o tarball oficial do libpng 1.6.59, apresentado no título como corrigindo a CVE-2026-46675.
Publicada em 29 de setembro de 2026, a discussão relata que um participante não encontrou o tarball oficial do libpng 1.6.59 nos locais consultados. O título associa a versão à correção da CVE-2026-46675, mas o trecho disponível não detalha a vulnerabilidade nem confirma a publicação do pacote.
A mensagem observa que não havia diretório 1.6.59 no local habitual do SourceForge e que o endereço de downloads indicado pelo README não apresentava lançamentos recentes. Pergunta se seria publicado um tarball oficial ou se seriam usados arquivos gerados automaticamente pelo GitHub; o participante considera essa segunda alternativa lamentável. Para verificar o contexto e eventuais respostas, consulte o arquivo original do feed oss-sec e confira os anúncios e artefatos oficiais do projeto antes de atualizar software.