MEDIUMVulnerability

CVE-2026-75466

libjpeg-turbo 3.2.0 contains an integer division-by-zero vulnerability in the PNG loader. When processing a valid indexed-color PNG image with a non-gray palette through tj3LoadImage12() or tj3LoadImage16() using the default pixel format, the application may trigger a division-by-zero in alloc_sarray(), causing a SIGFPE and denial of service.

Properties

severity
MEDIUM
score
6.5
epss_score
0.00199
cve_id
CVE-2026-75466
vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
published_at
2026-08-26T19:17:03.787
last_modified
2026-09-09T16:04:24.933
epss_percentile
0.0981

Related Entities (3)

ENRICHED_BY (1)

[Source]FIRST EPSS

DESCRIBED_BY (1)

[Source]NVD

HAS_WEAKNESS (1)

[Weakness]Divide By Zero

Explore deeper with Ninja Signal's threat intelligence graph

CVE-2026-75466 — Ninja Signal Threat Intelligence | Ninja Signal