V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-25032
AST
ВысокийПодтвержденаЭксплойт есть

zlib до версии 1.2.12 допускает повреждение памяти при дефляции (т. е. при сжатии), если входные данные имеют много удаленных совпадений.

CVSS
8.2
Высокий
EPSS
0.52
p98
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

zlib до версии 1.2.12 допускает повреждение памяти при дефляции (т. е. при сжатии), если входные данные имеют много удаленных совпадений.

Теги · CWE
Удалённый запуск кодаБез аутентификации
CWE-119
CWE-787
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-42
CAPEC-44
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-100
CAPEC-123
Затронутые продукты
Gem-nokogiriGem-nokogiri-develGem-nokogiri-docKlibcKlibcKlibcKlibcLibz-mingw-w64Libz-mingw-w64Libz-mingw-w64Mariadb-10.3Mariadb-10.3Mariadb-10.3Mariadb-10.6Mariadb-10.6Mariadb-10.6Mariadb-10.6Mingw-zlibMingw-zlibNokogiri
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.517 · p98
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2018-25032
github-poc · https://github.com/Trinadh465/external_zlib_AOSP10_r33_CVE-2018-25032
Enterprise
Затронутые продукты
ПродуктВендорСтатус
gem-nokogiriОтслеживается
gem-nokogiri-develОтслеживается
gem-nokogiri-docОтслеживается
klibcОтслеживается
klibcОтслеживается
klibcОтслеживается
klibcОтслеживается
libz-mingw-w64Отслеживается
libz-mingw-w64Отслеживается
libz-mingw-w64Отслеживается
mariadb-10.3Отслеживается
mariadb-10.3Отслеживается
mariadb-10.3Отслеживается
mariadb-10.6Отслеживается
mariadb-10.6Отслеживается
mariadb-10.6Отслеживается
mariadb-10.6Отслеживается
mingw-zlibОтслеживается
mingw-zlibОтслеживается
nokogiriОтслеживается
Показаны первые 20 из 91
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости