PT-2025-49304 · Unknown+2 · Yawkat Lz4 Java+2

CVE-2025-66566

·

Publicado

2025-01-01

·

Atualizado

2026-06-21

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas yawkat LZ4 Java versões 1.10.0 e anteriores
Descrição O yawkat LZ4 Java fornece compressão LZ4 para Java. A limpeza insuficiente do buffer de saída nas implementações do descompressor baseadas em Java permite que atacantes remotos leiam conteúdos anteriores do buffer por meio de entrada compactada manipulada. Em aplicações onde o buffer de saída é reutilizado sem ser limpo, isso pode levar à divulgação de dados sensíveis. Implementações baseadas em JNI não são afetadas.
Recomendações Atualize para a versão 1.10.1 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:0752
ALSA-2026:20568
BDU:2026-10878
CLEANSTART-2026-AO61361
CVE-2025-66566
ECHO-A02E-E8DE-2B03
GHSA-CMP6-M4WJ-Q63Q
RHSA-2026:0751
RHSA-2026:0752
RHSA-2026:1823
RHSA-2026:1870
RHSA-2026:1871
RHSA-2026:20568

Produtos afetados

Debian
Rocky Linux
Yawkat Lz4 Java