<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138465.html</link>
    <description>В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, одна из которых (CVE-2025-65018) приводит к записи за границу буфера. Потенциально данная уязвимость позволяет добиться выполнения своего кода при обработке специально оформленных файлов в формате PNG...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64305&lt;br&gt;</description>

<item>
    <title>Уязвимость в libpng, приводящая к переполнению буфера при об... (Соль земли2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138465.html#166</link>
    <pubDate>Thu, 27 Nov 2025 08:17:33 GMT</pubDate>
    <description>Нормальный язык. Просто планка поднялась. А уязвимости можно и аппаратно блокировать. Так примерно и было раньше, но программистам свободы хотелось.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libpng, приводящая к переполнению буфера при об... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138465.html#165</link>
    <pubDate>Tue, 25 Nov 2025 22:00:03 GMT</pubDate>
    <description>чувак, не позорился бы...&lt;br&gt;JS -- не без изъянов, но прекрасный язык, писать на нём одно удовольствие.&lt;br&gt;судя по твоему высеру, твой скудный ум не смог освоить JS.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libpng, приводящая к переполнению буфера при об... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138465.html#164</link>
    <pubDate>Tue, 25 Nov 2025 11:31:41 GMT</pubDate>
    <description>&amp;gt; Уязвимость проявляется при использовании 8-битного RGBA-формата вывода (PNG_FORMAT_RGBA) для изображений с 16-битным представлением цвета на канал и чересстрочным кодированием (interlaced). Переполнение возникает из-за попытки записи данных с 16-битным представлением цвета в буфер, размер которого был вычислен из расчёта использования 8-бит на цветовой канал.&lt;br&gt;&lt;br&gt;В C с целыми неустранимая проблема, они де факто ведут себя как нетипизированные, потому что все приведения вставляются компилятором молча. И даже варнингов нельзя включить, чтобы неявные преобразования мозолили бы глаза кодеру.&lt;br&gt;&lt;br&gt;Чисто теоретически можно своих &quot;целочисленных&quot; типов наобъявлять на базе структур, и никаких неявных преобразований не будет, но тогда инфиксная запись арифметики станет недоступной.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libpng, приводящая к переполнению буфера при об... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138465.html#163</link>
    <pubDate>Tue, 25 Nov 2025 10:11:57 GMT</pubDate>
    <description>Да обучи его хоть на Расте... Если обучал не лично ты, то овнокодить он будет как нужно тому, кто обучал и для кого нужно дыры всталять.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libpng, приводящая к переполнению буфера при об... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138465.html#162</link>
    <pubDate>Tue, 25 Nov 2025 10:06:21 GMT</pubDate>
    <description>там heap overflow, так что можно и выполнить, если точно знать, что там за билд и на какой архитектуре&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libpng, приводящая к переполнению буфера при об... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138465.html#161</link>
    <pubDate>Tue, 25 Nov 2025 10:05:46 GMT</pubDate>
    <description>Качество языка влияет прежде всего на объем написанного на нём полезного кода, и тут С лидирует. А если сравнивать не объем кода, а объем его использования, так вообще с огромным отрывом.&lt;br&gt;&lt;br&gt;Ни одного языка, способного на практике массово заменить С во всех областях его применения, за это время так и не появилось. Rust - единственный претендент.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libpng, приводящая к переполнению буфера при об... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138465.html#160</link>
    <pubDate>Tue, 25 Nov 2025 10:04:40 GMT</pubDate>
    <description>- Пап, а бывает такой компилятор, который хотя бы в 96&#037; случаев понимает, чего хочет программист?&lt;br&gt;- Нет это фантастика, сынок.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libpng, приводящая к переполнению буфера при об... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138465.html#159</link>
    <pubDate>Tue, 25 Nov 2025 10:00:42 GMT</pubDate>
    <description>&amp;gt; Давайте подумаем, а как можно без ненжного раста превратить дырочные проекты в недырочные?&lt;br&gt;&lt;br&gt;Добавить опцию компилятора -fmisra ?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в libpng, приводящая к переполнению буфера при об... (Tron is Whistling)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/138465.html#157</link>
    <pubDate>Tue, 25 Nov 2025 07:17:37 GMT</pubDate>
    <description>Ты будешь удивлён, но в &quot;машинных кодах&quot; предостаточно неопределённого поведения.&lt;br&gt;</description>
</item>

</channel>
</rss>
