Выполнение произвольного кода в zlib-rs
Содержание
Уязвимое программное обеспечение
zlib-rs:
- 0.2.0 - 0.3.1
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Оценка: 0.0
Метод эксплуатации
Открытие пользователем специально созданного вредоносного файла.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: 121
Описание: Переполнение буфера в стеке
Ссылки
- http://bugzilla.redhat.com/show_bug.cgi?id=2326682
- http://github.com/trifectatechfoundation/zlib-rs/releases/tag/v0.4.0