CVE-2002-0059

Оценки

EPSS

0.299низкий29.9%
0%20%40%60%80%100%

Процентиль: 29.9%

CVSS

7.0высокий3.x
0246810

Оценка CVSS: 7.0/10

Все оценки CVSS

CVSS 3.x
7.0

Вектор: CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Алгоритм декомпрессии в zlib 1.1.3 и более ранних версиях, используемый во многих различных утилитах и пакетах, заставляет inflateEnd высвобождать определенную память более одного раза (“double free”), что может позволить локальным и удаленным злоумышленникам выполнить произвольный код через блок данных с неправильным форматом сжатия.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-415CWE-416

Рекомендации

Источник: nvd

Обновите вашу версию zlibТвинеры zlib, которые производители zlib выпустили версию 1.1.4 для устранения этой уязвимости. Любое программное обеспечение, которое связано или получено из более ранней версии zlib, должно быть немедленно обновлено. Последняя версия zlib доступна по адресу http://www.zlib.org.Thee являются контрольные суммы MD5 для zlib версии 1.1.4: abc405d0bdd3ee22782a7a7a7a20e440f08 zlib-1.1.4.tar.gz9bf1d36ced334b0cf1f99f6f5c8171018 zlibs, пожалуйста, о том, чтоip.org/zlib/advisory-2002-03-11.txt Применить патч от вашего поставщикаСтекла библиотеку сжатия zlib свободно доступна и используется многими поставщиками в самых разных приложениях. Любое из этих приложений может содержать уязвимости, которые вводятся этой уязвимостями. Для получения самой последней информации, имеющейся в распоряжении CERT/CC, см. раздел поставщика настоящего документа.

URL: http://www.kb.cert.org/vuls/id/368819

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: zlib

Продукт: zlib

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:zlib:zlib:*:*:*:*:*:*:*:*",      "versionEndIncluding": "1.1.3",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd