Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-12183

Опубликовано: 28 нояб. 2025
Источник: debian

Описание

Out-of-bounds memory operations in org.lz4:lz4-java 1.8.0 and earlier allow remote attackers to cause denial of service and read adjacent memory via untrusted compressed input.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
lz4-javaunfixedpackage
lz4-javano-dsatrixiepackage
lz4-javano-dsabookwormpackage
lz4-javano-dsabullseyepackage

Примечания

  • https://www.openwall.com/lists/oss-security/2025/12/01/5

  • Releases 1.8.1, 1.9.0, and 1.10.0 of yawkat LZ4 Java contain multiple sparsely

  • documented patches to address this CVE.

Связанные уязвимости

ubuntu
2 месяца назад

Out-of-bounds memory operations in org.lz4:lz4-java 1.8.0 and earlier allow remote attackers to cause denial of service and read adjacent memory via untrusted compressed input.

nvd
2 месяца назад

Out-of-bounds memory operations in org.lz4:lz4-java 1.8.0 and earlier allow remote attackers to cause denial of service and read adjacent memory via untrusted compressed input.

github
2 месяца назад

LZ4 Java Compression has Out-of-bounds memory operations which can cause DoS

CVSS3: 9.1
fstec
2 месяца назад

Уязвимость функции LZ4_decompress_fast() библиотеки для сжатия данных lz4-java, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию