Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2002-0059

Опубликовано: 09 мар. 2002
Источник: redhat
CVSS3: 7

Описание

The decompression algorithm in zlib 1.1.3 and earlier, as used in many different utilities and packages, causes inflateEnd to release certain memory more than once (a "double free"), which may allow local and remote attackers to execute arbitrary code via a block of malformed compression data.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6zlibNot affected
Red Hat Enterprise Linux 7zlibNot affected
Red Hat Enterprise Linux 8zlibNot affected
Red Hat Enterprise Linux 9zlibNot affected
Red Hat JBoss Enterprise Application Platform 6zlibNot affected
Red Hat Software Collectionsrh-nodejs12-nodejsNot affected
Red Hat Software Collectionsrh-nodejs14-nodejsNot affected
Red Hat Linux 6.2FixedRHSA-2002:02611.03.2002
Red Hat Linux 7.0FixedRHSA-2002:02611.03.2002
Red Hat Linux 7.1FixedRHSA-2002:02611.03.2002

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416

7 High

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
больше 23 лет назад

The decompression algorithm in zlib 1.1.3 and earlier, as used in many different utilities and packages, causes inflateEnd to release certain memory more than once (a "double free"), which may allow local and remote attackers to execute arbitrary code via a block of malformed compression data.

github
около 3 лет назад

The decompression algorithm in zlib 1.1.3 and earlier, as used in many different utilities and packages, causes inflateEnd to release certain memory more than once (a "double free"), which may allow local and remote attackers to execute arbitrary code via a block of malformed compression data.

fstec
больше 10 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
больше 23 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
больше 23 лет назад

Уязвимости операционной системы Red Hat Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

7 High

CVSS3