CVE-2015-8540: High severity redhat Enterprise Linux Desktop Supplementary vulnerability

Published Dec 14, 2015
·
Updated

An underflow read was found in pngcheckkeyword in pngwutil.c in libpng-1.2.54:

If the data of "key" is only ' ' (0x20), it will read a byte before the buffer in line 1288.

This issue impacts upstream versions 1.2.55, 1.0.65, 1.4.18, and 1.5.25 of libpng.

An attacker could possibly use this flaw to cause an out-of-bounds read by tricking an unsuspecting user into processing a specially crafted PNG image.

CVE assignment:

http://seclists.org/oss-sec/2015/q4/469

Upstream issue:

http://sourceforge.net/p/libpng/bugs/244/

Upstream patch:

http://sourceforge.net/p/libpng/code/ci/d9006f683c641793252d92254a75ae9b815b42ed/

Other sources

Integer underflow in the pngcheckkeyword function in pngwutil.c in libpng 0.90 through 0.99, 1.0.x before 1.0.66, 1.1.x and 1.2.x before 1.2.56, 1.3.x and 1.4.x before 1.4.19, and 1.5.x before 1.5.26 allows remote attackers to have unspecified impact via a space character as a keyword in a PNG image, which triggers an out-of-bounds read.

MITRE

Affected Software

204 affected componentsFixes available
redhat/libpng<1.6.0
1.6.0
redhat/libpng<1.5.26
1.5.26
redhat/libpng<1.4.19
1.4.19
redhat/libpng<1.2.56
1.2.56
redhat/libpng<1.0.66
1.0.66
redhat Enterprise Linux Desktop Supplementary=5.0
redhat Enterprise Linux Desktop Supplementary=6.0
redhat Enterprise Linux Hpc Node=6.0
redhat Enterprise Linux Server Supplementary=5.0
redhat Enterprise Linux Server Supplementary=6.0
redhat Enterprise Linux Workstation Supplementary=6.0
libpng LIBPNG=1.2.0
libpng LIBPNG=1.2.1
libpng LIBPNG=1.2.2
libpng LIBPNG=1.2.3
libpng LIBPNG=1.2.4
libpng LIBPNG=1.2.5
libpng LIBPNG=1.2.6
libpng LIBPNG=1.2.7
libpng LIBPNG=1.2.8
libpng LIBPNG=1.2.9
libpng LIBPNG=1.2.10
libpng LIBPNG=1.2.11
libpng LIBPNG=1.2.12
libpng LIBPNG=1.2.13
libpng LIBPNG=1.2.14
libpng LIBPNG=1.2.15
libpng LIBPNG=1.2.16
libpng LIBPNG=1.2.17
libpng LIBPNG=1.2.18
libpng LIBPNG=1.2.19
libpng LIBPNG=1.2.20
libpng LIBPNG=1.2.21
libpng LIBPNG=1.2.22
libpng LIBPNG=1.2.23
libpng LIBPNG=1.2.24
libpng LIBPNG=1.2.25
libpng LIBPNG=1.2.26
libpng LIBPNG=1.2.27
libpng LIBPNG=1.2.28
libpng LIBPNG=1.2.29
libpng LIBPNG=1.2.30
libpng LIBPNG=1.2.31
libpng LIBPNG=1.2.32
libpng LIBPNG=1.2.33
libpng LIBPNG=1.2.34
libpng LIBPNG=1.2.35
libpng LIBPNG=1.2.36
libpng LIBPNG=1.2.37
libpng LIBPNG=1.2.38
libpng LIBPNG=1.2.39
libpng LIBPNG=1.2.40
libpng LIBPNG=1.2.41
libpng LIBPNG=1.2.42
libpng LIBPNG=1.2.43
libpng LIBPNG=1.2.43-devel
libpng LIBPNG=1.2.44
libpng LIBPNG=1.2.45
libpng LIBPNG=1.2.45-devel
libpng LIBPNG=1.2.46
libpng LIBPNG=1.2.46-devel
libpng LIBPNG=1.2.47
libpng LIBPNG=1.2.47-beta
libpng LIBPNG=1.2.48
libpng LIBPNG=1.2.48-betas
libpng LIBPNG=1.2.49
libpng LIBPNG=1.2.50
libpng LIBPNG=1.2.51
libpng LIBPNG=1.2.52
libpng LIBPNG=1.2.53
libpng LIBPNG=1.2.54
libpng LIBPNG=1.2.55
libpng LIBPNG=1.1.1
libpng LIBPNG=1.0.0
libpng LIBPNG=1.0.1
libpng LIBPNG=1.0.2
libpng LIBPNG=1.0.3
libpng LIBPNG=1.0.5
libpng LIBPNG=1.0.6
libpng LIBPNG=1.0.7
libpng LIBPNG=1.0.8
libpng LIBPNG=1.0.9
libpng LIBPNG=1.0.10
libpng LIBPNG=1.0.11
libpng LIBPNG=1.0.12
libpng LIBPNG=1.0.13
libpng LIBPNG=1.0.14
libpng LIBPNG=1.0.15
libpng LIBPNG=1.0.16
libpng LIBPNG=1.0.17
libpng LIBPNG=1.0.18
libpng LIBPNG=1.0.19
libpng LIBPNG=1.0.20
libpng LIBPNG=1.0.21
libpng LIBPNG=1.0.22
libpng LIBPNG=1.0.23
libpng LIBPNG=1.0.24
libpng LIBPNG=1.0.25
libpng LIBPNG=1.0.26
libpng LIBPNG=1.0.27
libpng LIBPNG=1.0.28
libpng LIBPNG=1.0.29
libpng LIBPNG=1.0.30
libpng LIBPNG=1.0.31
libpng LIBPNG=1.0.32
libpng LIBPNG=1.0.33
libpng LIBPNG=1.0.34
libpng LIBPNG=1.0.35
libpng LIBPNG=1.0.37
libpng LIBPNG=1.0.38
libpng LIBPNG=1.0.39
libpng LIBPNG=1.0.40
libpng LIBPNG=1.0.41
libpng LIBPNG=1.0.42
libpng LIBPNG=1.0.43
libpng LIBPNG=1.0.44
libpng LIBPNG=1.0.45
libpng LIBPNG=1.0.46
libpng LIBPNG=1.0.47
libpng LIBPNG=1.0.48
libpng LIBPNG=1.0.50
libpng LIBPNG=1.0.51
libpng LIBPNG=1.0.52
libpng LIBPNG=1.0.53
libpng LIBPNG=1.0.54
libpng LIBPNG=1.0.55
libpng LIBPNG=1.0.55-rc01
libpng LIBPNG=1.0.56
libpng LIBPNG=1.0.56-devel
libpng LIBPNG=1.0.57
libpng LIBPNG=1.0.57-rc01
libpng LIBPNG=1.0.58
libpng LIBPNG=1.0.59
libpng LIBPNG=1.0.60
libpng LIBPNG=1.0.61
libpng LIBPNG=1.0.62
libpng LIBPNG=1.0.63
libpng LIBPNG=1.0.64
libpng LIBPNG=1.0.65
Fedoraproject Fedora=23
Debian Debian Linux=6.0
libpng LIBPNG=1.4.0
libpng LIBPNG=1.4.1
libpng LIBPNG=1.4.2
libpng LIBPNG=1.4.3
libpng LIBPNG=1.4.4
libpng LIBPNG=1.4.5
libpng LIBPNG=1.4.6
libpng LIBPNG=1.4.7
libpng LIBPNG=1.4.8
libpng LIBPNG=1.4.9
libpng LIBPNG=1.4.10
libpng LIBPNG=1.4.11
libpng LIBPNG=1.4.12
libpng LIBPNG=1.4.13
libpng LIBPNG=1.4.14
libpng LIBPNG=1.4.15
libpng LIBPNG=1.4.16
libpng LIBPNG=1.4.17
libpng LIBPNG=1.4.18
libpng LIBPNG=0.90
libpng LIBPNG=0.95
libpng LIBPNG=0.96
libpng LIBPNG=0.97
libpng LIBPNG=0.98
libpng LIBPNG=0.99
libpng LIBPNG=1.5.0-beta
libpng LIBPNG=1.5.1
libpng LIBPNG=1.5.1-beta
libpng LIBPNG=1.5.2
libpng LIBPNG=1.5.2-beta
libpng LIBPNG=1.5.3-beta
libpng LIBPNG=1.5.4
libpng LIBPNG=1.5.4-beta
libpng LIBPNG=1.5.5
libpng LIBPNG=1.5.5-beta
libpng LIBPNG=1.5.6
libpng LIBPNG=1.5.6-beta
libpng LIBPNG=1.5.7
libpng LIBPNG=1.5.7-beta
libpng LIBPNG=1.5.8
libpng LIBPNG=1.5.8-beta
libpng LIBPNG=1.5.9
libpng LIBPNG=1.5.9-beta
libpng LIBPNG=1.5.10-beta
libpng LIBPNG=1.5.11
libpng LIBPNG=1.5.11-beta
libpng LIBPNG=1.5.12
libpng LIBPNG=1.5.13
libpng LIBPNG=1.5.13-beta
libpng LIBPNG=1.5.14
libpng LIBPNG=1.5.15
libpng LIBPNG=1.5.16
libpng LIBPNG=1.5.17
libpng LIBPNG=1.5.18
libpng LIBPNG=1.5.19
libpng LIBPNG=1.5.20-beta
libpng LIBPNG=1.5.21
libpng LIBPNG=1.5.22
libpng LIBPNG=1.5.23
libpng LIBPNG=1.5.24
libpng LIBPNG=1.5.25
libpng LIBPNG=1.3.0
F5 Traffix SDC

Event History

Apr 14, 2016
CVE Published
via MITRE·02:00 PM
Data Sourced
via MITRE·02:00 PM
Description
Oct 7, 2024
Advisory Published
via F5·04:43 PM
Dec 22, 58332
Event
04:52 AM
Free Weekly Intel

Don't miss critical vulnerabilities

Join thousands of security professionals who receive our weekly digest of trending CVEs, zero-days, and exploited vulnerabilities.

No spam. Unsubscribe anytime.

Frequently Asked Questions

1

What is the severity of CVE-2015-8540?

CVE-2015-8540 is classified as a moderate severity vulnerability due to integer underflow in libpng.

2

How do I fix CVE-2015-8540?

To fix CVE-2015-8540, upgrade libpng to version 1.0.66, 1.2.56, 1.4.19, or 1.5.26 or later.

3

Which versions of libpng are affected by CVE-2015-8540?

CVE-2015-8540 affects libpng versions from 0.90 through 1.5.25.

4

Can CVE-2015-8540 be exploited remotely?

Yes, CVE-2015-8540 can be exploited remotely if the vulnerable library is used in an application that processes untrusted PNG images.

5

What software utilizes libpng and is affected by CVE-2015-8540?

Software that utilizes affected versions of libpng, such as certain versions of F5 Traffix SDC, may be affected by CVE-2015-8540.

Contact

SecAlerts Pty Ltd.
132 Wickham Terrace
Fortitude Valley,
QLD 4006, Australia
info@secalerts.co
By using SecAlerts services, you agree to our services end-user license agreement. This website is safeguarded by reCAPTCHA and governed by the Google Privacy Policy and Terms of Service. All names, logos, and brands of products are owned by their respective owners, and any usage of these names, logos, and brands for identification purposes only does not imply endorsement. If you possess any content that requires removal, please get in touch with us.
© 2026 SecAlerts Pty Ltd.
ABN: 70 645 966 203, ACN: 645 966 203