Уязвимость в функции crc32_big в zlib, позволяющая использовать big-endian расчёт CRC для атаки с неопределёнными последствиями
Описание
Функция crc32_big
в файле crc32.c
в библиотеке zlib версии 1.2.8 имеет уязвимость, которая позволяет злоумышленникам осуществить атаку с неопределёнными последствиями. Триггером к атаке могут служить векторы, связанные с big-endian расчётом контрольной суммы CRC.
Затронутые версии ПО
- zlib 1.2.8
Ссылки
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
The crc32_big function in crc32.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact via vectors involving big-endian CRC calculation.
The crc32_big function in crc32.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact via vectors involving big-endian CRC calculation.
The crc32_big function in crc32.c in zlib 1.2.8 might allow context-de ...
The crc32_big function in crc32.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact via vectors involving big-endian CRC calculation.
EPSS
9.8 Critical
CVSS3
7.5 High
CVSS2