CVE-2015-7981

Exp

The png_convert_to_rfc1123 function in png.c in libpng 1.0.x before 1.0.64, 1.2.x before 1.2.54, and 1.4.x before 1.4.17 allows remote attackers to obtain sensitive process memory information via crafted tIME chunk data in an image file, which triggers an out-of-bounds read.

Published: 2015-11-24 Last update: 2026-06-16 Assigner: [email protected] Source: [email protected]

Conclusion & alert: CVE-2015-7981 is rated High Exploit Risk (67.3/100): CVSS Medium severity, with high exploitation likelihood (EPSS 6.36%, 93th percentile). Core evidence: 1 public exploit reference(s) are indexed (Exploit-DB). Mandatory action: Public exploits are available—assess exposure, apply mitigations, and prioritize patching.

Risk is dynamic; we continuously reassess and refresh what is shown on this page as upstream context changes.

Public exploit references (Exploit-DB) for CVE-2015-7981

EDB-ID Source Kind Published Link
nvd_ref exploit_tag Exploit-DB ↗

Exploit prediction scoring system (EPSS) score for CVE-2015-7981

EPSS lead: Daily EPSS estimates relative likelihood of exploitation; percentile ranks this CVE among scored vulnerabilities (higher = more severe relative rank).

# Date Old EPSS score New EPSS score Delta (New - Old)
1 2026-06-26 6.53% 6.36% -0.18%
2 2026-06-15 1.69% 6.53% +4.84%
3 2026-05-13 1.69%

Full EPSS history (21 records total)

Common vulnerability scoring system (CVSS) metrics for CVE-2015-7981

CVSS metrics for this CVE.

Base score Version Severity Vector Exploitability Impact Score source
5.0 2.0 MEDIUM
AV:N/AC:L/Au:N/C:P/I:N/A:N Click to expand
Access vector (AV:N)
Can be exploited remotely over network reachability.
Access complexity (AC:L)
Exploitation conditions are straightforward and predictable.
Authentication (AU:N)
No authentication is required.
Confidentiality impact (C:P)
Partial confidentiality impact.
Integrity impact (I:N)
No integrity impact.
Availability impact (A:N)
No availability impact.
10.0 2.9 [email protected]

Weakness enumeration for CVE-2015-7981

OS Trackers for CVE-2015-7981

vendor priority summary link
gentoo normal CVE-2015-7981: 1 GLSA(s) (201611-08), 1 atom(s) (media-libs/libpng); latest impact normal. https://bugs.gentoo.org/buglist.cgi?quicksearch=CVE-2015-7981
redhat low https://access.redhat.com/security/cve/CVE-2015-7981
suse medium https://www.suse.com/security/cve/CVE-2015-7981/
ubuntu low CVE-2015-7981 low priority: Ubuntu including 4 source packages (chromium-browser, firefox, libpng, thunderbird), 20 status rows across 5 suites (precise, trusty, upstream, vivid, wily): not-affected 11, released 5, DNE 3, needs-triage 1. https://ubuntu.com/security/CVE-2015-7981

Affected software / configurations for CVE-2015-7981

Vendor Product Version Raw CPE
canonical ubuntu_linux 12.04 cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:lts:*:*:*
canonical ubuntu_linux 14.04 cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
canonical ubuntu_linux 15.04 cpe:2.3:o:canonical:ubuntu_linux:15.04:*:*:*:*:*:*:*
canonical ubuntu_linux 15.10 cpe:2.3:o:canonical:ubuntu_linux:15.10:*:*:*:*:*:*:*
debian debian_linux 7.0 cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
debian debian_linux 8.0 cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
redhat enterprise_linux_desktop 7.0 cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*
redhat enterprise_linux_hpc_node 7.0 cpe:2.3:o:redhat:enterprise_linux_hpc_node:7.0:*:*:*:*:*:*:*
redhat enterprise_linux_hpc_node_eus 7.2 cpe:2.3:o:redhat:enterprise_linux_hpc_node_eus:7.2:*:*:*:*:*:*:*
redhat enterprise_linux_server 7.0 cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*
redhat enterprise_linux_server_aus 7.2 cpe:2.3:o:redhat:enterprise_linux_server_aus:7.2:*:*:*:*:*:*:*
redhat enterprise_linux_server_eus 7.2 cpe:2.3:o:redhat:enterprise_linux_server_eus:7.2:*:*:*:*:*:*:*
redhat enterprise_linux_workstation 7.0 cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*
libpng libpng 1.0.0 cpe:2.3:a:libpng:libpng:1.0.0:*:*:*:*:*:*:*
libpng libpng 1.0.1 cpe:2.3:a:libpng:libpng:1.0.1:*:*:*:*:*:*:*
libpng libpng 1.0.2 cpe:2.3:a:libpng:libpng:1.0.2:*:*:*:*:*:*:*
libpng libpng 1.0.3 cpe:2.3:a:libpng:libpng:1.0.3:*:*:*:*:*:*:*
libpng libpng 1.0.5 cpe:2.3:a:libpng:libpng:1.0.5:*:*:*:*:*:*:*
libpng libpng 1.0.6 cpe:2.3:a:libpng:libpng:1.0.6:*:*:*:*:*:*:*
libpng libpng 1.0.7 cpe:2.3:a:libpng:libpng:1.0.7:*:*:*:*:*:*:*
libpng libpng 1.0.8 cpe:2.3:a:libpng:libpng:1.0.8:*:*:*:*:*:*:*
libpng libpng 1.0.9 cpe:2.3:a:libpng:libpng:1.0.9:*:*:*:*:*:*:*
libpng libpng 1.0.10 cpe:2.3:a:libpng:libpng:1.0.10:*:*:*:*:*:*:*
libpng libpng 1.0.11 cpe:2.3:a:libpng:libpng:1.0.11:*:*:*:*:*:*:*
libpng libpng 1.0.12 cpe:2.3:a:libpng:libpng:1.0.12:*:*:*:*:*:*:*
libpng libpng 1.0.13 cpe:2.3:a:libpng:libpng:1.0.13:*:*:*:*:*:*:*
libpng libpng 1.0.14 cpe:2.3:a:libpng:libpng:1.0.14:*:*:*:*:*:*:*
libpng libpng 1.0.15 cpe:2.3:a:libpng:libpng:1.0.15:*:*:*:*:*:*:*
libpng libpng 1.0.16 cpe:2.3:a:libpng:libpng:1.0.16:*:*:*:*:*:*:*
libpng libpng 1.0.17 cpe:2.3:a:libpng:libpng:1.0.17:*:*:*:*:*:*:*
libpng libpng 1.0.18 cpe:2.3:a:libpng:libpng:1.0.18:*:*:*:*:*:*:*
libpng libpng 1.0.19 cpe:2.3:a:libpng:libpng:1.0.19:*:*:*:*:*:*:*
libpng libpng 1.0.20 cpe:2.3:a:libpng:libpng:1.0.20:*:*:*:*:*:*:*
libpng libpng 1.0.21 cpe:2.3:a:libpng:libpng:1.0.21:*:*:*:*:*:*:*
libpng libpng 1.0.22 cpe:2.3:a:libpng:libpng:1.0.22:*:*:*:*:*:*:*
libpng libpng 1.0.23 cpe:2.3:a:libpng:libpng:1.0.23:*:*:*:*:*:*:*
libpng libpng 1.0.24 cpe:2.3:a:libpng:libpng:1.0.24:*:*:*:*:*:*:*
libpng libpng 1.0.25 cpe:2.3:a:libpng:libpng:1.0.25:*:*:*:*:*:*:*
libpng libpng 1.0.26 cpe:2.3:a:libpng:libpng:1.0.26:*:*:*:*:*:*:*
libpng libpng 1.0.27 cpe:2.3:a:libpng:libpng:1.0.27:*:*:*:*:*:*:*
libpng libpng 1.0.28 cpe:2.3:a:libpng:libpng:1.0.28:*:*:*:*:*:*:*
libpng libpng 1.0.29 cpe:2.3:a:libpng:libpng:1.0.29:*:*:*:*:*:*:*
libpng libpng 1.0.30 cpe:2.3:a:libpng:libpng:1.0.30:*:*:*:*:*:*:*
libpng libpng 1.0.31 cpe:2.3:a:libpng:libpng:1.0.31:*:*:*:*:*:*:*
libpng libpng 1.0.32 cpe:2.3:a:libpng:libpng:1.0.32:*:*:*:*:*:*:*
libpng libpng 1.0.33 cpe:2.3:a:libpng:libpng:1.0.33:*:*:*:*:*:*:*
libpng libpng 1.0.34 cpe:2.3:a:libpng:libpng:1.0.34:*:*:*:*:*:*:*
libpng libpng 1.0.35 cpe:2.3:a:libpng:libpng:1.0.35:*:*:*:*:*:*:*
libpng libpng 1.0.37 cpe:2.3:a:libpng:libpng:1.0.37:*:*:*:*:*:*:*
libpng libpng 1.0.38 cpe:2.3:a:libpng:libpng:1.0.38:*:*:*:*:*:*:*
libpng libpng 1.0.39 cpe:2.3:a:libpng:libpng:1.0.39:*:*:*:*:*:*:*
libpng libpng 1.0.40 cpe:2.3:a:libpng:libpng:1.0.40:*:*:*:*:*:*:*
libpng libpng 1.0.41 cpe:2.3:a:libpng:libpng:1.0.41:*:*:*:*:*:*:*
libpng libpng 1.0.42 cpe:2.3:a:libpng:libpng:1.0.42:*:*:*:*:*:*:*
libpng libpng 1.0.43 cpe:2.3:a:libpng:libpng:1.0.43:*:*:*:*:*:*:*
libpng libpng 1.0.44 cpe:2.3:a:libpng:libpng:1.0.44:*:*:*:*:*:*:*
libpng libpng 1.0.45 cpe:2.3:a:libpng:libpng:1.0.45:*:*:*:*:*:*:*
libpng libpng 1.0.46 cpe:2.3:a:libpng:libpng:1.0.46:*:*:*:*:*:*:*
libpng libpng 1.0.47 cpe:2.3:a:libpng:libpng:1.0.47:*:*:*:*:*:*:*
libpng libpng 1.0.48 cpe:2.3:a:libpng:libpng:1.0.48:*:*:*:*:*:*:*
libpng libpng 1.0.50 cpe:2.3:a:libpng:libpng:1.0.50:*:*:*:*:*:*:*
libpng libpng 1.0.51 cpe:2.3:a:libpng:libpng:1.0.51:*:*:*:*:*:*:*
libpng libpng 1.0.52 cpe:2.3:a:libpng:libpng:1.0.52:*:*:*:*:*:*:*
libpng libpng 1.0.53 cpe:2.3:a:libpng:libpng:1.0.53:*:*:*:*:*:*:*
libpng libpng 1.0.54 cpe:2.3:a:libpng:libpng:1.0.54:*:*:*:*:*:*:*
libpng libpng 1.0.55 cpe:2.3:a:libpng:libpng:1.0.55:*:*:*:*:*:*:*
libpng libpng 1.0.55 cpe:2.3:a:libpng:libpng:1.0.55:rc01:*:*:*:*:*:*
libpng libpng 1.0.56 cpe:2.3:a:libpng:libpng:1.0.56:*:*:*:*:*:*:*
libpng libpng 1.0.56 cpe:2.3:a:libpng:libpng:1.0.56:devel:*:*:*:*:*:*
libpng libpng 1.0.57 cpe:2.3:a:libpng:libpng:1.0.57:*:*:*:*:*:*:*
libpng libpng 1.0.57 cpe:2.3:a:libpng:libpng:1.0.57:rc01:*:*:*:*:*:*
libpng libpng 1.0.58 cpe:2.3:a:libpng:libpng:1.0.58:*:*:*:*:*:*:*
libpng libpng 1.0.59 cpe:2.3:a:libpng:libpng:1.0.59:*:*:*:*:*:*:*
libpng libpng 1.0.60 cpe:2.3:a:libpng:libpng:1.0.60:*:*:*:*:*:*:*
libpng libpng 1.0.61 cpe:2.3:a:libpng:libpng:1.0.61:*:*:*:*:*:*:*
libpng libpng 1.0.62 cpe:2.3:a:libpng:libpng:1.0.62:*:*:*:*:*:*:*
libpng libpng 1.0.63 cpe:2.3:a:libpng:libpng:1.0.63:*:*:*:*:*:*:*
libpng libpng 1.2.0 cpe:2.3:a:libpng:libpng:1.2.0:*:*:*:*:*:*:*
libpng libpng 1.2.1 cpe:2.3:a:libpng:libpng:1.2.1:*:*:*:*:*:*:*
libpng libpng 1.2.2 cpe:2.3:a:libpng:libpng:1.2.2:*:*:*:*:*:*:*

References for CVE-2015-7981

URL Tags
http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172620.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172647.html
http://lists.fedoraproject.org/pipermail/package-announce/2015-November/172663.html
http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00033.html
http://lists.opensuse.org/opensuse-updates/2015-11/msg00160.html
http://rhn.redhat.com/errata/RHSA-2015-2594.html
http://rhn.redhat.com/errata/RHSA-2015-2595.html
http://sourceforge.net/p/libpng/bugs/241/
http://sourceforge.net/projects/libpng/files/libpng10/1.0.64/
http://sourceforge.net/projects/libpng/files/libpng12/1.2.54/ Patch
http://sourceforge.net/projects/libpng/files/libpng14/1.4.17/ Exploit
http://www.debian.org/security/2015/dsa-3399
http://www.openwall.com/lists/oss-security/2015/10/26/1
http://www.openwall.com/lists/oss-security/2015/10/26/3
http://www.oracle.com/technetwork/topics/security/bulletinjul2016-3090568.html
http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html
http://www.securityfocus.com/bid/77304
http://www.securitytracker.com/id/1034393
http://www.ubuntu.com/usn/USN-2815-1
https://access.redhat.com/errata/RHSA-2016:1430
https://security.gentoo.org/glsa/201611-08
cvelogic Threat Intelligence