В новых версиях библиотеки libpng 1.0.64, 1.4.17, 1.2.54, 1.5.24 и 1.6.19 устранена уязвимость (CVE-2015-8126), которая может привести к переполнению буфера при открытии специально оформленных PNG-файлов в приложениях, выполняющих операции с палитрой. Уязвимость может привести к краху приложений, использующих libpng.
Ссылка:
http://www.opennet.ru/opennews/art.shtml?num=43330