{"id":"CVE-2026-3713","summary":"pnggroup libpng pnm2png pnm2png.c do_pnm2png heap-based overflow","details":"A flaw has been found in pnggroup libpng up to 1.6.55. Affected by this vulnerability is the function do_pnm2png of the file contrib/pngminus/pnm2png.c of the component pnm2png. This manipulation of the argument width/height causes heap-based buffer overflow. The attack is restricted to local execution. The exploit has been published and may be used. The project was informed of the problem early through an issue report but has not responded yet.","modified":"2026-07-08T08:13:01.000196510Z","published":"2026-03-08T06:02:11.204Z","database_specific":{"cwe_ids":["CWE-119","CWE-122"],"cna_assigner":"VulDB","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/3xxx/CVE-2026-3713.json"},"references":[{"type":"WEB","url":"https://github.com/pnggroup/libpng/"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/3xxx/CVE-2026-3713.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-3713"},{"type":"ADVISORY","url":"https://vuldb.com/?id.349658"},{"type":"ADVISORY","url":"https://vuldb.com/?submit.761996"},{"type":"REPORT","url":"https://github.com/pnggroup/libpng/issues/794"},{"type":"REPORT","url":"https://vuldb.com/?ctiid.349658"},{"type":"EVIDENCE","url":"https://github.com/biniamf/pocs/tree/main/pnm2png"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/pnggroup/libpng","events":[{"introduced":"c53778ff53a73ad2d676602f5dc7019566be5058"},{"last_affected":"c3e304954a9cfd154bc0dfbfea2b01cd61d6546d"}],"database_specific":{"extracted_events":[{"introduced":"1.6.0"},{"last_affected":"1.6.0"},{"introduced":"1.6.1"},{"last_affected":"1.6.1"},{"introduced":"1.6.2"},{"last_affected":"1.6.2"},{"introduced":"1.6.3"},{"last_affected":"1.6.3"},{"introduced":"1.6.4"},{"last_affected":"1.6.4"},{"introduced":"1.6.5"},{"last_affected":"1.6.5"},{"introduced":"1.6.6"},{"last_affected":"1.6.6"},{"introduced":"1.6.7"},{"last_affected":"1.6.7"},{"introduced":"1.6.8"},{"last_affected":"1.6.8"},{"introduced":"1.6.9"},{"last_affected":"1.6.9"},{"introduced":"1.6.10"},{"last_affected":"1.6.10"},{"introduced":"1.6.11"},{"last_affected":"1.6.11"},{"introduced":"1.6.12"},{"last_affected":"1.6.12"},{"introduced":"1.6.13"},{"last_affected":"1.6.13"},{"introduced":"1.6.14"},{"last_affected":"1.6.14"},{"introduced":"1.6.15"},{"last_affected":"1.6.15"},{"introduced":"1.6.16"},{"last_affected":"1.6.16"},{"introduced":"1.6.17"},{"last_affected":"1.6.17"},{"introduced":"1.6.18"},{"last_affected":"1.6.18"},{"introduced":"1.6.19"},{"last_affected":"1.6.19"},{"introduced":"1.6.20"},{"last_affected":"1.6.20"},{"introduced":"1.6.21"},{"last_affected":"1.6.21"},{"introduced":"1.6.22"},{"last_affected":"1.6.22"},{"introduced":"1.6.23"},{"last_affected":"1.6.23"},{"introduced":"1.6.24"},{"last_affected":"1.6.24"},{"introduced":"1.6.25"},{"last_affected":"1.6.25"},{"introduced":"1.6.26"},{"last_affected":"1.6.26"},{"introduced":"1.6.27"},{"last_affected":"1.6.27"},{"introduced":"1.6.28"},{"last_affected":"1.6.28"},{"introduced":"1.6.29"},{"last_affected":"1.6.29"},{"introduced":"1.6.30"},{"last_affected":"1.6.30"},{"introduced":"1.6.31"},{"last_affected":"1.6.31"},{"introduced":"1.6.32"},{"last_affected":"1.6.32"},{"introduced":"1.6.33"},{"last_affected":"1.6.33"},{"introduced":"1.6.34"},{"last_affected":"1.6.34"},{"introduced":"1.6.35"},{"last_affected":"1.6.35"},{"introduced":"1.6.36"},{"last_affected":"1.6.36"},{"introduced":"1.6.37"},{"last_affected":"1.6.37"},{"introduced":"1.6.38"},{"last_affected":"1.6.38"},{"introduced":"1.6.39"},{"last_affected":"1.6.39"},{"introduced":"1.6.40"},{"last_affected":"1.6.40"},{"introduced":"1.6.41"},{"last_affected":"1.6.41"},{"introduced":"1.6.42"},{"last_affected":"1.6.42"},{"introduced":"1.6.43"},{"last_affected":"1.6.43"},{"introduced":"1.6.44"},{"last_affected":"1.6.44"},{"introduced":"1.6.45"},{"last_affected":"1.6.45"},{"introduced":"1.6.46"},{"last_affected":"1.6.46"},{"introduced":"1.6.47"},{"last_affected":"1.6.47"},{"introduced":"1.6.48"},{"last_affected":"1.6.48"},{"introduced":"1.6.49"},{"last_affected":"1.6.49"},{"introduced":"1.6.50"},{"last_affected":"1.6.50"},{"introduced":"1.6.51"},{"last_affected":"1.6.51"},{"introduced":"1.6.52"},{"last_affected":"1.6.52"},{"introduced":"1.6.53"},{"last_affected":"1.6.53"},{"introduced":"1.6.54"},{"last_affected":"1.6.54"},{"introduced":"1.6.55"},{"last_affected":"1.6.55"}],"source":"AFFECTED_FIELD"}}],"versions":["1.6.0","1.6.1","1.6.10","1.6.11","1.6.12","1.6.13","1.6.14","1.6.15","1.6.16","1.6.17","1.6.18","1.6.19","1.6.2","1.6.20","1.6.21","1.6.22","1.6.23","1.6.24","1.6.25","1.6.26","1.6.27","1.6.28","1.6.29","1.6.3","1.6.30","1.6.31","1.6.32","1.6.33","1.6.34","1.6.35","1.6.36","1.6.37","1.6.38","1.6.39","1.6.4","1.6.40","1.6.41","1.6.42","1.6.43","1.6.44","1.6.45","1.6.46","1.6.47","1.6.48","1.6.49","1.6.5","1.6.50","1.6.51","1.6.52","1.6.53","1.6.54","1.6.55","1.6.6","1.6.7","1.6.8","1.6.9","v1.6.55","v1.6.54","v1.6.53","v1.6.52","v1.6.51","v1.6.50","v1.6.49","v1.6.48","v1.6.47","v1.6.46","v1.6.45","v1.6.44","v1.6.43","v1.6.42","v1.6.41","v1.6.40","v1.6.39","v1.6.38","v1.6.37","v1.6.36","v1.6.35","v1.6.35beta01","v1.6.34","v1.6.33","v1.6.33rc02","v1.6.33rc01","v1.6.33beta03","v1.6.33beta02","v1.6.33beta01","v1.6.32","v1.6.32rc02","v1.6.32rc01","v1.6.32beta11","v1.6.32beta10","v1.6.32beta09","v1.6.32beta08","v1.6.32beta07","v1.6.32beta06","v1.6.32beta05","v1.6.32beta03","v1.6.32beta02","v1.6.32beta01","v1.6.31","libpng-1.6.31-signed","libpng-1.6.31-master-signed","v1.6.31rc02","v1.6.31rc01","v1.6.31beta07","v1.6.31beta06","v1.6.31beta05","v1.6.31beta04","v1.6.31beta03","v1.6.31beta02","v1.6.31beta01","v1.6.30","libpng-1.6.30-signed","libpng-1.6.30-master-signed","v1.6.30rc01","v1.6.30beta04","v1.6.30beta03","v1.6.30beta02","v1.6.30beta01","v1.6.29","libpng-1.6.29-signed","v1.6.29rc01","v1.6.29beta03","v1.6.29beta02","v1.6.27beta01","v1.6.26","libpng-1.6.26-signed","v1.6.26rc01","v1.6.26beta06","v1.6.26beta05","v1.6.26beta04","v1.6.26beta03","v1.6.26beta02","v1.6.26beta01","v1.6.25","libpng-1.6.25-signed","v1.6.25rc04","v1.6.25beta02","v1.6.24","libpng-1.6.24-signed","v1.6.24rc03","v1.6.24rc02","v1.6.24rc01","v1.6.24beta06","v1.6.24beta05","v1.6.24beta04","v1.6.24beta03","v1.6.24beta02","v1.6.23","libpng-1.6.23-signed","v1.6.23rc02","v1.6.23rc01","v1.6.23beta01","v1.6.22","v1.6.22rc03","v1.6.22rc02","v1.6.22rc01","v1.6.22beta06","v1.6.22beta05","v1.6.22beta02","v1.6.22beta01","v1.6.21","libpng-1.6.21-signed","v1.6.21rc02","v1.6.21rc01","v1.6.21beta03","v1.6.21beta02","v1.6.21beta01","libpng-1.6.20-signed","v1.6.20rc02","v1.6.20rc01","v1.6.20beta03","v1.6.20beta02","v1.6.20beta01","v1.6.19","v1.6.19rc04","v1.6.19rc03","v1.6.19rc02","v1.6.19rc01","v1.6.19beta04","v1.6.19beta03","v1.6.19beta02","v1.6.19beta01","v1.6.18","libpng-1.6.18-signed","v1.6.18rc03","v1.6.18rc02","v1.6.18rc01","v1.6.18beta09","v1.6.18beta08","v1.6.18beta07","v1.6.18beta06","v1.6.18beta05","v1.6.18beta04","v1.6.18beta03","v1.6.18beta02","v1.6.18beta01","v1.6.17","libpng-1.6.17-signed","v1.6.17rc06","v1.6.17rc05","v1.6.17rc04","v1.6.17rc03","v1.6.17rc02","v1.6.17rc01","v1.6.17beta05","v1.6.17beta04","v1.6.17beta03","v1.6.17beta02","v1.6.17beta01","v1.6.16","libpng-1.6.16-signed","v1.6.16rc03","v1.6.16rc02","v1.6.16rc01","v1.6.16beta03","v1.6.16beta02","v1.6.16beta01","v1.6.15","libpng-1.6.15-signed","v1.6.15rc03","v1.6.15rc02","v1.6.15rc01","v1.6.15beta08","v1.6.15beta07","v1.6.15beta06","v1.6.15beta05","v1.6.15beta04","v1.6.15beta03","v1.6.15beta02","v1.6.15beta01","v1.6.14","libpng-1.6.14-signed","v1.6.14rc02","v1.6.14rc01","v1.6.14beta07","v1.6.14beta06","v1.6.14beta05","v1.6.14beta04","v1.6.14beta03","v1.6.14beta02","v1.6.14beta01","v1.6.13","libpng-1.6.13-signed","v1.6.13rc01","v1.6.13beta04","v1.6.13beta03","v1.6.13beta02","v1.6.13beta01","v1.6.12","libpng-1.6.12-signed","v1.6.12rc03","v1.6.12rc02","v1.6.12rc01","v1.6.11","libpng-1.6.11-signed","v1.6.11rc02","v1.6.11rc01","v1.6.11beta06","v1.6.11beta05","v1.6.11beta04","v1.6.11beta03","v1.6.11beta02","v1.6.11beta01","v1.6.10","libpng-1.6.10-signed","v1.6.10rc03","v1.6.10rc02","v1.6.10rc01","v1.6.10beta02","v1.6.10beta01","v1.6.9","libpng-1.6.9-signed","v1.6.9rc02","v1.6.9rc01","v1.6.9beta03","v1.6.9beta02","v1.6.9beta01","v1.6.8","libpng-1.6.8-signed","v1.6.8rc02","v1.6.8beta02","v1.6.8beta01","v1.6.7","libpng-1.6.7-signed","v1.6.7rc02","v1.6.7rc01","v1.6.7beta04","v1.6.7beta03","v1.6.7beta02","v1.6.7beta01","v1.6.6","v1.6.5","v1.6.4","libpng-1.6.4-signed","v1.6.4rc01","v1.6.4beta02","v1.6.3","libpng-1.6.3-signed","v1.6.3rc01","v1.6.3beta10","v1.6.3beta09","v1.6.3beta08","v1.6.3beta07","v1.6.3beta06","v1.6.3beta05","v1.6.3beta04","v1.6.3beta03","v1.6.3beta02","v1.6.3beta01","v1.6.2","libpng-1.6.2-signed","v1.6.2rc06","v1.6.2rc05","v1.6.2rc04","v1.6.2rc03","v1.6.2rc02","v1.6.2rc01","v1.6.2beta02","v1.6.2beta01","v1.6.1","v1.6.1rc01","v1.6.1beta09","v1.6.1beta08","v1.6.1beta07","v1.6.1beta06","v1.6.1beta05","v1.6.1beta04","v1.6.1beta03","v1.6.1beta02","v1.6.1beta01","v1.6.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-3713.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P"}]}