PT-2025-49304 · Unknown+2 · Yawkat Lz4 Java+2
CVE-2025-66566
·
Publicado
2025-01-01
·
Atualizado
2026-06-21
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
yawkat LZ4 Java versões 1.10.0 e anteriores
Descrição
O yawkat LZ4 Java fornece compressão LZ4 para Java. A limpeza insuficiente do buffer de saída nas implementações do descompressor baseadas em Java permite que atacantes remotos leiam conteúdos anteriores do buffer por meio de entrada compactada manipulada. Em aplicações onde o buffer de saída é reutilizado sem ser limpo, isso pode levar à divulgação de dados sensíveis. Implementações baseadas em JNI não são afetadas.
Recomendações
Atualize para a versão 1.10.1 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Rocky Linux
Yawkat Lz4 Java