关联漏洞
标题:libpng 缓冲区错误漏洞 (CVE-2025-65018)描述:libpng是The PNG Development Group开源的一个可对PNG图形文件实现创建、读写等操作的PNG参考库。 libpng 1.6.0版本至1.6.51之前版本存在缓冲区错误漏洞,该漏洞源于png_image_finish_read函数处理16位交错PNG时存在堆缓冲区溢出,可能导致越界写入。
介绍
# Poc for CVE-2025-65018-Heap-buffer-overflow-in-libpng-ps4-ps5-
# Usage:
1-press share button and make screenshot
2-with ftp go to path:/user/av_contents/photo/NPXS20001/NPXS20001/XXX/ you will find screenshot that you make.
3-copy it to pc and run it with make_png.py it will output poc.png
4-rename it to name of the screenshot then replace it with ftp on same path
5-try to open it from gallery it will give error
文件快照
[4.0K] /data/pocs/853e69694610c415f14d60172b36308b3fe889fb
├── [ 11K] LICENSE
├── [2.2K] make_png.py
└── [ 426] README.md
1 directory, 3 files
备注
1. 建议优先通过来源进行访问。
2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。