Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Уязвимость в библиотеке Zlib наконец-то устранена спустя 17 лет (http://txgate.io:443/showthread.php?t=12793)

Artifact 03-08-2025 12:57 PM


Эксплуатация уязвимости позволяла вызвать сбой в работе приложений и служб.
https://www.securitylab.ru/upload/ib...d13efe6bf5.jpg
В широко используемой библиотеке сжатия данных Zlib была исправлена уязвимость семнадцатилетней давности. Эксплуатация уязвимости позволяла вызвать сбой в работе приложений и служб.
Программное обеспечение, которое использует Zlib для сжатия предоставленных пользователем данных, может привести к сбою и завершению работы из-за записи за пределами границ, если данные были специальным образом отформатированы. В зависимости от того, как используется контролируемая пользователем информация, некоторые операции резервного копирования и ведения журнала могли, например, неожиданно прекратиться. Программы просмотра и редактирования документов могли не открыть файлы, а окна или вкладки браузера могли выйти из строя.
Уязвимость получила оценку в 7,5 балла по шкале CVSS. Опасность проблемы также заключается в том, что библиотека Zlib с открытым исходным кодом широко используется. Алгоритм DEFLATE библиотеки Zlib, который стал интернет-стандартом в 1996 году, проявляется во многих форматах файлов и протоколах для сжатия и расширения данных, Программное обеспечение, обрабатывающее входные данные, с большой вероятностью использует zlib. Эти программы включают Mozilla Firefox, Microsoft Edge, Chromium и To, Xpdf, медиаплеер VLC, программное обеспечение, совместимое с Microsoft Word и Excel, LibreOffice, редактор изображений GIMP и пр.
Патч доступен на Github, и ИБ-эксперты рекомендуют обновить Zlib до версии 1.2.12. Дистрибутивы Linux Ubuntu и Alpine также внедрили исправление в свои последние выпуски.


All times are GMT. The time now is 04:41 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.