PT-2022-2042 · Zlib+16 · Zlib+16
Publicado
2018-04-20
·
Atualizado
2026-03-13
·
CVE-2018-25032
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:C |
Nome do software vulnerável e versões afetadas
Versões 1.2.11 a 1.2.12 do zlib
Descrição
O problema está relacionado à corrupção de memória durante a descompactação, ou seja, ao compactar, se a entrada tiver muitas correspondências distantes. Isso pode levar a um estouro de buffer na memória. Um invasor poderia potencialmente explorar essa vulnerabilidade enviando dados especialmente criados para um aplicativo, resultando em uma negação de serviço ou possivelmente consequências mais graves, embora a extensão total do impacto potencial ainda não tenha sido estudada. A vulnerabilidade pode ser explorada por um invasor com acesso à rede por meio de vários protocolos.
Recomendações
Para as versões 1.2.11 a 1.2.12 do zlib, atualize para a versão 1.2.12 ou posterior para obter correções de bugs adicionais. Como solução temporária, considere restringir a entrada para a função de descompressão para evitar corrupção de memória até que um patch esteja disponível.
Exploit
Correção
DoS
Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Freebsd
Ibm Aix
Linuxmint
Apple Macos
Mariadb Server
Mysql Server
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Zlib