发布时间: 2022年8月19日
修改时间: 2024年10月31日
zlib through 1.2.12 has a heap-based buffer over-read or buffer overflow in inflate in inflate.c via a large gzip header extra field. NOTE: only applications that call inflateGetHeader are affected. Some common applications bundle the affected zlib source code but may be unable to call inflateGetHeader (e.g., see the nodejs/node reference).
NVD | openEuler | |
---|---|---|
Confidentiality | High | High |
Attack Vector | Network | Network |
CVSS评分 | 9.8 | 9.8 |
Attack Complexity | Low | Low |
Privileges Required | None | None |
Scope | Unchanged | Unchanged |
Integrity | High | High |
User Interaction | None | None |
Availability | High | High |
公告名 | 概要 | 发布时间 |
---|---|---|
KylinSec-SA-2022-1949 | zlib security update | 2022年8月19日 |
KylinSec-SA-2022-1975 | rsync security update | 2022年8月19日 |
KylinSec-SA-2022-2020 | sudo security update | 2022年9月7日 |
KylinSec-SA-2022-2473 | deltarpm security update | 2022年9月30日 |
KylinSec-SA-2022-2567 | mariadb-connector-c security update | 2022年10月21日 |
KylinSec-SA-2023-1482 | mysql security update | 2023年5月19日 |
产品 | 包 | 状态 |
---|---|---|
KY3.4-4A | zlib | Fixed |
KY3.5.2 | zlib | Fixed |
KY3.4-5A | zlib | Fixed |
KY3.5.1 | zlib | Fixed |