Navigation und Service

CB-K22/0386 Update 24

Risikostufe 4

Titel:zlib: Schwachstelle ermöglicht CodeausführungDatum:10.06.2022Software:Open Source zlib < 1.2.12, Open Source Arch Linux, FreeBSD Project FreeBSD OS, Amazon Linux 2, IGEL OS, SUSE Linux, Red Hat Enterprise Linux, Oracle Linux, genua genuscreen < 7.6p7, genua genuscreen < 8.0p4, Avaya Aura Application Enablement Services, Avaya Aura Communication Manager, Avaya Aura Session Manager, Avaya Aura System Manager, Avaya Web License Manager, Debian Linux, Avaya Aura Device Services, Avaya Breeze Platform, Avaya CMS, Avaya Session Border Controller, Open Source CentOS, genua genugate < 10.0p8, F5 BIG-IP, Tenable Security NessusPlattform:Applicance, Hardware Appliance, Linux, Sonstiges, UNIXAuswirkung:Ausführen beliebigen ProgrammcodesRemoteangriff:JaRisiko:hochCVE Liste:CVE-2018-25032Bezug:

Beschreibung

Die zlib ist eine freie Programmbibliothek zum Komprimieren und Dekomprimieren von Daten.

Ein entfernter, anonymer Angreifer kann eine Schwachstelle in zlib ausnutzen, um beliebigen Programmcode auszuführen oder einen Denial of Service Zustand herbeizuführen.

Quellen: