Уязвимость BDU:2025-15390

Идентификатор: BDU:2025-15390.
Наименование уязвимости: Уязвимость функции png_image_read_composite() библиотеки libpng, позволяющая нарушителю оказать воздействие на конфиденциальность и доступность защищаемой информации.
Описание уязвимости: Уязвимость функции png_image_read_composite() библиотеки libpng связана с чтением данных за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и доступность защищаемой информации с помощью специально созданного файла
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 6 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 12 SP3 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 12 SP4 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP4 | Операционная система Novell Inc. OpenSUSE Leap 15.5 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP3 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP4 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP2-BCL | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP2-ESPOS | Операционная система Novell Inc. Suse Linux Enterprise Server 12-LTSS | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP1 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP1 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP1-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP2-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP3-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP3-BCL | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP5 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP5 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP3-ESPOS | Операционная система Novell Inc. Suse Linux Enterprise Desktop 12 SP2 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP2 | Операционная система Novell Inc. Suse Linux Enterprise Server 15-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Desktop 12 SP1 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP1 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 12 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP4-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP1-BCL | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP1-LTSS | Операционная система Novell Inc. OpenSUSE Leap 15.3 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP1 | Операционная система Debian GNU/Linux 11 | Операционная система Debian GNU/Linux 12 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 | Операционная система Novell Inc. OpenSUSE Leap 15.4 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP3 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP3 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP3 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP2 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP2 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP4 | Прикладное ПО информационных систем Red Hat Inc. Red Hat build of OpenJDK 17 | Прикладное ПО информационных систем Red Hat Inc. Red Hat build of OpenJDK 1.8 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP2 | Прикладное ПО информационных систем Red Hat Inc. Red Hat OpenShift Container Platform 4 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP4 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP2-BCL | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP4 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 9 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP2-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP1 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 | Операционная система Novell Inc. openSUSE Leap Micro 5.2 | Операционная система Novell Inc. openSUSE Leap Micro 5.3 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP3-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP3-BCL | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP5 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP5 | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP5 | Операционная система Novell Inc. openSUSE Leap Micro 5.4 | Операционная система АО «ИВК» АЛЬТ СП 10 — | Операционная система Novell Inc. openSUSE Leap Micro 5.5 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP4-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP6 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP6 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6 | Операционная система Novell Inc. OpenSUSE Leap 15.6 | Прикладное ПО информационных систем Red Hat Inc. Red Hat build of OpenJDK 21 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP5 LTSS Extended Security | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP5-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Desktop 15 SP7 | Операционная система Novell Inc. Suse Linux Enterprise Server 15 SP7 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 10 | Операционная система Debian GNU/Linux 13 | Прикладное ПО информационных систем Guy Eric Schalnat Andreas Dilger Glenn Randers-Pehrson libpng от 1.6.0 до 1.6.52 | Прикладное ПО информационных систем Red Hat Inc. Red Hat build of OpenJDK 11 ELS | Прикладное ПО информационных систем Red Hat Inc. Red Hat build of OpenJDK 25 |
Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 6 | Red Hat Enterprise Linux 7 | Suse Linux Enterprise Desktop 12 SP3 | Suse Linux Enterprise Desktop 12 SP4 | SUSE Linux Enterprise Server for SAP Applications 12 SP2 | SUSE Linux Enterprise Server for SAP Applications 12 SP3 | SUSE Linux Enterprise Server for SAP Applications 12 SP4 | OpenSUSE Leap 155 | Suse Linux Enterprise Server 12 SP3 | Suse Linux Enterprise Server 12 SP4 | Red Hat Enterprise Linux 8 | Suse Linux Enterprise Server 12 SP2-BCL | Suse Linux Enterprise Server 12 SP2-ESPOS | Suse Linux Enterprise Server 12-LTSS | SUSE Linux Enterprise Server for SAP Applications 12 SP1 | SUSE Linux Enterprise Server for SAP Applications 15 | SUSE Linux Enterprise Server for SAP Applications 15 SP1 | Suse Linux Enterprise Server 12 SP1-LTSS | Suse Linux Enterprise Server 12 SP2-LTSS | Suse Linux Enterprise Server 12 SP3-LTSS | Suse Linux Enterprise Server 12 SP3-BCL | Suse Linux Enterprise Server 12 SP5 | SUSE Linux Enterprise Server for SAP Applications 12 SP5 | Suse Linux Enterprise Server 12 SP3-ESPOS | Suse Linux Enterprise Desktop 12 SP2 | Suse Linux Enterprise Server 12 SP2 | Suse Linux Enterprise Server 15-LTSS | Suse Linux Enterprise Desktop 12 SP1 | Suse Linux Enterprise Server 12 SP1 | SUSE Linux Enterprise Server for SAP Applications 12 | Suse Linux Enterprise Desktop 12 | Suse Linux Enterprise Server 12 SP4-LTSS | Suse Linux Enterprise Server 15 SP1-BCL | Suse Linux Enterprise Server 15 SP1-LTSS | OpenSUSE Leap 153 | Suse Linux Enterprise Server 15 SP1 | Debian GNU/Linux 11 | Debian GNU/Linux 12 | Suse Linux Enterprise Server 12 | OpenSUSE Leap 154 | Suse Linux Enterprise Server 15 SP3 | SUSE Linux Enterprise Server for SAP Applications 15 SP3 | Suse Linux Enterprise Desktop 15 SP3 | Suse Linux Enterprise Server 15 SP2 | SUSE Linux Enterprise Server for SAP Applications 15 SP2 | Suse Linux Enterprise Server 15 SP4 | Suse Linux Enterprise Desktop 15 SP2 | Suse Linux Enterprise Desktop 15 SP4 | Suse Linux Enterprise Server 15 | Suse Linux Enterprise Server 15 SP2-BCL | SUSE Linux Enterprise Server for SAP Applications 15 SP4 | Red Hat Enterprise Linux 9 | Suse Linux Enterprise Server 15 SP2-LTSS | Suse Linux Enterprise Desktop 15 SP1 | Suse Linux Enterprise Desktop 15 | openSUSE Leap Micro 52 | openSUSE Leap Micro 53 | Suse Linux Enterprise Server 15 SP3-LTSS | Suse Linux Enterprise Server 15 SP3-BCL | SUSE Linux Enterprise Server for SAP Applications 15 SP5 | Suse Linux Enterprise Server 15 SP5 | Suse Linux Enterprise Desktop 15 SP5 | openSUSE Leap Micro 54 | АЛЬТ СП 10 — | openSUSE Leap Micro 55 | Suse Linux Enterprise Server 15 SP4-LTSS | Suse Linux Enterprise Desktop 15 SP6 | Suse Linux Enterprise Server 15 SP6 | SUSE Linux Enterprise Server for SAP Applications 15 SP6 | OpenSUSE Leap 156 | Suse Linux Enterprise Server 12 SP5 LTSS Extended Security | Suse Linux Enterprise Server 15 SP5-LTSS | Suse Linux Enterprise Desktop 15 SP7 | Suse Linux Enterprise Server 15 SP7 | SUSE Linux Enterprise Server for SAP Applications 15 SP7 | Red Hat Enterprise Linux 10 | Debian GNU/Linux 13 |
Дата выявления: 03.12.2025.
CVSS 2.0: AV:N/AC:L/Au:N/C:P/I:N/A:C
Уровень опасности уязвимости: Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Возможные меры по устранению:
Использование рекомендаций:
Для libpng:
https://github.com/pnggroup/libpng/security/advisories/GHSA-9mpm-9pxh-mg4f
https://www.openwall.com/lists/oss-security/2025/12/03/6
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2025-66293
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2025-66293.html
Для программных продуктов Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-66293
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-66293.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.openwall.com/lists/oss-security/2025/12/03/6
https://www.openwall.com/lists/oss-security/2025/12/03/7
https://www.openwall.com/lists/oss-security/2025/12/03/8
https://github.com/pnggroup/libpng/commit/788a624d7387a758ffd5c7ab010f1870dea753a1
https://github.com/pnggroup/libpng/commit/a05a48b756de63e3234ea6b3b938b8f5f862484a
https://github.com/pnggroup/libpng/security/advisories/GHSA-9mpm-9pxh-mg4f
https://www.cybersecurity-help.cz/vdb/SB2025120348
https://access.redhat.com/security/cve/cve-2025-66293
https://www.suse.com/security/cve/CVE-2025-66293.html
https://security-tracker.debian.org/tracker/CVE-2025-66293
https://altsp.su/obnovleniya-bezopasnosti/
