PT-2021-8378 · Unknown · Lz4 Bindings

Yann Collet

·

Publicado

2021-04-14

·

Atualizado

2025-04-11

·

CVE-2014-125026

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
LZ4 bindings (versões afetadas não especificadas)
Descrição
O problema está relacionado ao uso de uma API C obsoleta nas ligações LZ4, que é vulnerável à corrupção de memória. Isso poderia potencialmente levar à execução de código arbitrário se as ligações forem chamadas com entradas de usuário não confiáveis.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2014-125026
GHSA-4WP2-8RM2-JGMH
GO-2020-0022

Produtos afetados

Lz4 Bindings