Eine Schwachstelle in zlib, die beim Komprimieren speziell formatierter Daten auftritt.
In der zlib-Bibliothek wurde eine Sicherheitsanfälligkeit (CVE-2018-25032) entdeckt, die zu einem Pufferüberlauf führen kann, wenn eine speziell vorbereitete Zeichenfolge in den Eingabedaten komprimiert wird. In der aktuellen Version wurde von Forschern die Möglichkeit eines unerwarteten Programmabbruchs demonstriert. Ob das Problem schwerwiegendere Konsequenzen haben könnte, ist noch nicht untersucht. Die Schwachstelle tritt ab Version zlib 1.2.2.2 auf und betrifft auch die aktuelle Ausgabe von zlib […]
