Zlib уязвимость библиотека
Эксплуатация уязвимости позволяла вызвать сбой в работе приложений и служб.
В широко используемой библиотеке сжатия данных Zlib была исправлена уязвимость семнадцатилетней давности. Эксплуатация уязвимости позволяла вызвать сбой в работе приложений и служб.
Программное обеспечение, которое использует Zlib для сжатия предоставленных пользователем данных, может привести к сбою и завершению работы из-за записи за пределами границ, если данные были специальным образом отформатированы. В зависимости от того, как используется контролируемая пользователем информация, некоторые операции резервного копирования и ведения журнала могли, например, неожиданно прекратиться. Программы просмотра и редактирования документов могли не открыть файлы, а окна или вкладки браузера могли выйти из строя.
Уязвимость получила оценку в 7,5 балла по шкале CVSS. Опасность проблемы также заключается в том, что библиотека Zlib с открытым исходным кодом широко используется. Алгоритм DEFLATE библиотеки Zlib, который стал интернет-стандартом в 1996 году, проявляется во многих форматах файлов и протоколах для сжатия и расширения данных, Программное обеспечение, обрабатывающее входные данные, с большой вероятностью использует zlib. Эти программы включают Mozilla Firefox, Microsoft Edge, Chromium и To, Xpdf, медиаплеер VLC, программное обеспечение, совместимое с Microsoft Word и Excel, LibreOffice, редактор изображений GIMP и пр.
Патч доступен на Github, и ИБ-эксперты рекомендуют обновить Zlib до версии 1.2.12. Дистрибутивы Linux Ubuntu и Alpine также внедрили исправление в свои последние выпуски.
SECURITYLAB.RU