Back Linuxsecurity Mageia 9: libpng Important Heap Buffer Over-Read Issues MGASA-2026
Description: LIBPNG has a heap buffer over-read in png_image_read_direct_scaled (regression from CVE-2025-65018 fix). (CVE-2026-22695) LIBPNG has an integer truncation causing heap buffer over-read in png_image_write_*. (CVE-2026-22801)
Description: LIBPNG has a heap buffer over-read in png_image_read_direct_scaled (regression from CVE-2025-65018 fix). (CVE-2026-22695) LIBPNG has an integer truncation causing heap buffer over-read in png_image_write_*. (CVE-2026-22801)
- - - -
-
-
-
-
MGASA-2026-0010 - Updated libpng packages fix security vulnerabilities
MGASA-2026-0010 - Updated libpng packages fix security vulnerabilities
- 9/core/libpng-1.6.38-1.3.mga9
- 9/core/libpng-1.6.38-1.3.mga9
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
