Vulnerability in zlib, manifested during compression of specially crafted data
W bibliotece zlib wykryto lukę (CVE-2018-25032), prowadzącą do przepełnienia bufora podczas próby kompresji specjalnie przygotowanej sekwencji znaków w danych wejściowych. W obecnej formie badacze zademonstrowali możliwość wywołania awaryjnego zakończenia procesu. To, czy problem może mieć poważniejsze konsekwencje, pozostaje nadal nieznane. Luka występuje od wersji zlib 1.2.2.2 i dotyczy także aktualnego wydania zlib […]
