PT-2024-10417 · Zziplib+3 · Zziplib+3

Zhuvensio

·

Publicado

2024-06-21

·

Atualizado

2025-07-10

·

CVE-2024-39134

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
zziplib versão 0.13.77
Descrição
O problema está relacionado a uma cópia de buffer sem validação de entrada na função zzip fetch disk trailer() do componente /zzip/zip.c na biblioteca de arquivamento ZZIPlib. Isso pode ser explorado por um invasor remoto para causar uma negação de serviço.
Recomendações
Para a versão 0.13.77, considere desativar a função zzip fetch disk trailer() como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente /zzip/zip.c para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-43669
AZL-44745
BDU:2025-00949
CVE-2024-39134
MGASA-2024-0289
OESA-2024-2327
OPENSUSE-SU-2024:14259-1
OPENSUSE-SU-2024_3083-1
SUSE-SU-2024:2925-1
SUSE-SU-2024:2926-1
SUSE-SU-2024:3083-1
SUSE-SU-2024_2925-1
SUSE-SU-2024_2926-1
SUSE-SU-2024_3083-1

Produtos afetados

Astra Linux
Debian
Suse
Zziplib