CVE-2002-0059

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
7.5

Вектор: AV:N/AC:L/Au:N/C:P/I:P/A:P

Описание

Алгоритм декомпрессии в zlib 1.1.3 и более ранних версиях, используемый во многих различных утилитах и пакетах, заставляет inflateEnd высвобождать определенную память более одного раза (“double free”), что может позволить локальным и удаленным злоумышленникам выполнить произвольный код через блок данных с неправильным форматом сжатия.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

nvd

CWE

CWE-415

Рекомендации

Источник: nvd

Upgrade your version of zlibThe maintainers of zlib have released version 1.1.4 to address this vulnerability. Any software that is linked to or derived from an earlier version of zlib should be upgraded immediately. The latest version of zlib is available at http://www.zlib.org.These are the MD5 checksums for zlib version 1.1.4: abc405d0bdd3ee22782d7aa20e440f08 zlib-1.1.4.tar.gz9bf1d36ced334b0cf1f996f5c8171018 zlib114.zip The maintainers of zlib have published an advisory regarding this issue; for further information, please see http://www.gzip.org/zlib/advisory-2002-03-11.txt Apply a patch from your vendorThe zlib compression library is freely available and used by many vendors in a wide variety of applications. Any one of these applications may contain vulnerabilities that are introduced by this vulnerability. For the most recent information available to the CERT/CC, please see the vendor section of this document.

URL: http://www.kb.cert.org/vuls/id/368819

Уязвимое ПО (1)

Тип: Конфигурация

Поставщик: zlib

Продукт: zlib

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:zlib:zlib:*:*:*:*:*:*:*:*",      "versionEndIncluding": "1.1.3",      "vulnerable": true    }  ],  "operator": "OR"}

Источник: nvd