{"id":"CVE-2020-35511","details":"A global buffer overflow was discovered in pngcheck function in pngcheck-2.4.0(5 patches applied) via a crafted png file.","modified":"2026-05-18T05:52:32.563892533Z","published":"2022-08-23T20:15:08.187Z","related":["openSUSE-SU-2022:10142-1"],"database_specific":{"unresolved_ranges":[{"vendor_product":"debian:debian_linux","cpes":["cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*","cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*"],"extracted_events":[{"last_affected":"10.0"},{"last_affected":"11.0"}],"source":"CPE_FIELD"}]},"references":[{"type":"ADVISORY","url":"http://www.libpng.org/pub/png/apps/pngcheck.html"},{"type":"ADVISORY","url":"https://lists.debian.org/debian-lts-announce/2022/12/msg00024.html"},{"type":"ADVISORY","url":"https://www.debian.org/security/2022/dsa-5300"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/pnggroup/pngcheck","events":[{"introduced":"0"},{"last_affected":"5c1bdb452ee8bfdb6272d0bcc80193ae6e9bc449"}],"database_specific":{"source":"CPE_FIELD","cpe":"cpe:2.3:a:libpng:pngcheck:2.4.0:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"last_affected":"2.4.0"}]}}],"versions":["v2.4.0","v2.3.0","v2.2.0","v2.1.0","v2.0.0","v1.99.3","v1.99.2","v1.98","v1.97","v1.92","v1.8","v1.93","v1.94","v1.96","v1.7","v1.6","v1.5","v1.2"],"database_specific":{"source":"https://storage.googleapis.com/osv-test-cve-osv-conversion/osv-output/CVE-2020-35511.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"}]}