PT-2022-4459 · Unknown+16 · Mysql Server+15
Evgeny Legerov
·
Publicado
2022-08-05
·
Atualizado
2026-03-10
·
CVE-2022-37434
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões 1.2.12 e anteriores da zlib
Versões 5.7.41 e anteriores, e 8.0.31 e anteriores do MySQL Server
Descrição
O problema está relacionado a uma leitura excessiva de buffer baseada em heap ou estouro de buffer na função inflate da biblioteca zlib, especificamente no componente inflate.c. Isso pode ser desencadeado por um campo extra grande no cabeçalho gzip. Apenas aplicativos que chamam
inflateGetHeader são afetados. A exploração desse problema pode permitir que um invasor remoto execute código arbitrário no sistema. Observa-se também que alguns aplicativos comuns incluem o código-fonte zlib afetado, mas podem não ser capazes de chamar inflateGetHeader.Recomendações
Para as versões 1.2.12 e anteriores da zlib, atualize para uma versão que inclua verificações aprimoradas para resolver o problema de estouro de buffer baseado em heap.
Para as versões 5.7.41 e anteriores, e 8.0.31 e anteriores do MySQL Server, considere restringir o acesso para minimizar o risco de exploração até que um patch esteja disponível.
Como solução alternativa temporária, considere desativar a função
inflateGetHeader nos aplicativos afetados até que um patch esteja disponível.Exploit
Correção
DoS
Memory Corruption
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Freebsd
Ibm Aix
Linuxmint
Apple Macos
Mysql Server
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Zlib