Navigation und Service

CB-K22/0386 Update 5

Risikostufe 4

Titel:zlib: Schwachstelle ermöglicht CodeausführungDatum:14.04.2022Software:Open Source zlib < 1.2.12, Open Source Arch Linux, FreeBSD Project FreeBSD OS, Amazon Linux 2, IGEL OS, SUSE LinuxPlattform:Linux, Sonstiges, UNIXAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:hochCVE Liste:CVE-2018-25032Bezug:

Beschreibung

Die zlib ist eine freie Programmbibliothek zum Komprimieren und Dekomprimieren von Daten.

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in zlib ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen.

Quellen: