Vulnerability Database

289,697

Total vulnerabilities in the database

CVE-2014-9495

Heap-based buffer overflow in the png_combine_row function in libpng before 1.5.21 and 1.6.x before 1.6.16, when running on 64-bit systems, might allow context-dependent attackers to execute arbitrary code via a "very wide interlaced" PNG image.

  • Published: Jan 10, 2015
  • Updated: Apr 13, 2023
  • CVE: CVE-2014-9495
  • Severity: High
  • Exploit:

CVSS v2:

  • Severity: High
  • Score: 10
  • AV:N/AC:L/Au:N/C:C/I:C/A:C

CWEs:

Software From Fixed in
apple / mac_os_x - 10.11.3.x
libpng / libpng 1.6.0 1.6.0.x
libpng / libpng 1.6.1 1.6.1.x
libpng / libpng 1.6.3 1.6.3.x
libpng / libpng 1.6.8 1.6.8.x
libpng / libpng 1.6.14-beta 1.6.14-beta.x
libpng / libpng 1.6.9-beta 1.6.9-beta.x
libpng / libpng 1.6.15-beta 1.6.15-beta.x
libpng / libpng 1.6.0-beta 1.6.0-beta.x
libpng / libpng 1.6.10 1.6.10.x
libpng / libpng 1.6.10-beta 1.6.10-beta.x
libpng / libpng 1.6.4-beta 1.6.4-beta.x
libpng / libpng 1.6.7-beta 1.6.7-beta.x
libpng / libpng 1.6.1-beta 1.6.1-beta.x
libpng / libpng - 1.5.20.x
libpng / libpng 1.6.6 1.6.6.x
libpng / libpng 1.6.15 1.6.15.x
libpng / libpng 1.6.14 1.6.14.x
libpng / libpng 1.6.7 1.6.7.x
libpng / libpng 1.6.9 1.6.9.x
libpng / libpng 1.6.4 1.6.4.x
libpng / libpng 1.6.11 1.6.11.x
libpng / libpng 1.6.11-beta 1.6.11-beta.x
libpng / libpng 1.6.13-beta 1.6.13-beta.x
libpng / libpng 1.6.3-beta 1.6.3-beta.x
libpng / libpng 1.6.2-beta 1.6.2-beta.x
libpng / libpng 1.6.2 1.6.2.x
libpng / libpng 1.6.8-beta 1.6.8-beta.x
libpng / libpng 1.6.13 1.6.13.x
libpng / libpng 1.6.12-beta 1.6.12-beta.x
libpng / libpng 1.6.5 1.6.5.x