Записи zlib
17 опубликованных записей вендора zlib.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 94,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-787 Out-of-bounds Write3
- CWE-1284 Improper Validation of Specified Quantity in Input1
- CWE-1335 Incorrect Bitwise Shift of Integer1
- CWE-190 Integer Overflow or Wraparound1
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')1
- CWE-264 Permissions, Privileges, and Access Controls1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
17 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
46В плане | CVE-2018-25032Proof of concept | zlib before 1.2.12 allows memory corruption when deflating (i.e., when compressing) if the input has many distant matches.zlib · zlib · CWE-787 | Высокая7,5 | — | 51,7 % | 25 мар. 2022 г. |
45В плане | CVE-2022-37434Proof of concept | zlib through 1.2.12 has a heap-based buffer over-read or buffer overflow in inflate in inflate.c via a large gzip header extra field.zlib · zlib · CWE-787 | Критическая9,8 | — | 19,0 % | 5 авг. 2022 г. |
42В плане | CVE-2002-0059Эксплойта нет | The decompression algorithm in zlib 1.1.3 and earlier, as used in many different utilities and packages, causes inflateEnd to release certaizlib · zlib · CWE-415 | Критическая9,8 | — | 9,7 % | 15 мар. 2002 г. |
41В плане | CVE-2016-9841Эксплойта нет | inffast.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact by leveraging improper pointer arithmetic.zlib · zlib | Критическая9,8 | — | 7,6 % | 23 мая 2017 г. |
41В плане | CVE-2016-9843Эксплойта нет | The crc32_big function in crc32.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact via vectors involving bigzlib · zlib | Критическая9,8 | — | 5,8 % | 23 мая 2017 г. |
40В плане | CVE-2023-45853Эксплойта нет | MiniZip in zlib through 1.3 has an integer overflow and resultant heap-based buffer overflow in zipOpenNewFileInZip4_64 via a long filename,zlib · zlib · CWE-190 | Критическая9,8 | — | 3,2 % | 13 окт. 2023 г. |
38Наблюдать | CVE-2003-0107Proof of concept | Buffer overflow in the gzprintf function in zlib 1.1.4, when zlib is compiled without vsnprintf or when long inputs are truncated using vsnpzlib · zlib | Высокая7,5 | — | 26,0 % | 7 мар. 2003 г. |
37Наблюдать | CVE-2016-9842Эксплойта нет | The inflateMark function in inflate.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact via vectors involvingzlib · zlib · CWE-1335 | Высокая8,8 | — | 5,2 % | 23 мая 2017 г. |
36Наблюдать | CVE-2016-9840Эксплойта нет | inftrees.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact by leveraging improper pointer arithmetic.zlib · zlib | Высокая8,8 | — | 4,8 % | 23 мая 2017 г. |
32Наблюдать | CVE-2005-2096Эксплойта нет | zlib 1.2 and later versions allows remote attackers to cause a denial of service (crash) via a crafted compressed stream with an incomplete zlib · zlib | Высокая7,5 | — | 5,6 % | 6 июл. 2005 г. |
29Наблюдать | CVE-2025-0725Эксплойта нет | gzip integer overflownetapp · hci baseboard management controller · CWE-120 | Высокая7,3 | — | 1,3 % | 5 февр. 2025 г. |
22Наблюдать | CVE-2026-27171Эксплойта нет | zlib before 1.3.2 allows CPU consumption via crc32_combine64 and crc32_combine_gen64 because x2nmodp can do right shifts within a loop that zlib · zlib · CWE-1284 | Средняя5,5 | — | 0,2 % | 18 февр. 2026 г. |
21Наблюдать | CVE-2005-1849Эксплойта нет | inftrees.h in zlib 1.2.2 allows remote attackers to cause a denial of service (application crash) via an invalid file that causes a large dyzlib · zlib | Средняя5,0 | — | 4,1 % | 26 июл. 2005 г. |
21Наблюдать | CVE-2015-1191Эксплойта нет | Multiple directory traversal vulnerabilities in pigz 2.3.1 allow remote attackers to write to arbitrary files via a (1) full pathname or (2)zlib · pigz · CWE-22 | Средняя5,0 | — | 3,0 % | 21 янв. 2015 г. |
18Наблюдать | CVE-2026-22184Эксплойта нет | zlib <= 1.3.1.2 untgz Global Buffer Overflow in TGZfname()zlib · zlib · CWE-787 | Средняя4,6 | — | 0,4 % | 7 янв. 2026 г. |
17Наблюдать | CVE-2013-0296Эксплойта нет | Race condition in pigz before 2.2.5 uses permissions derived from the umask when compressing a file before setting that file's permissions tzlib · pigz · CWE-264 | Средняя4,4 | — | 0,3 % | 27 апр. 2014 г. |
8Наблюдать | CVE-2004-0797Эксплойта нет | The error handling in the (1) inflate and (2) inflateBack functions in ZLib compression library 1.2.x allows local users to cause a denial ozlib · zlib | Низкая2,1 | — | 0,5 % | 20 окт. 2004 г. |
- CVE-2018-2503246В плане
zlib before 1.2.12 allows memory corruption when deflating (i.e., when compressing) if the input has many distant matches.
ВысокаяCVSS 7,5Proof of conceptEPSS 52 %zlib · zlib25 мар. 2022 г.
- CVE-2022-3743445В плане
zlib through 1.2.12 has a heap-based buffer over-read or buffer overflow in inflate in inflate.c via a large gzip header extra field.
КритическаяCVSS 9,8Proof of conceptEPSS 19 %zlib · zlib5 авг. 2022 г.
- CVE-2002-005942В плане
The decompression algorithm in zlib 1.1.3 and earlier, as used in many different utilities and packages, causes inflateEnd to release certai
КритическаяCVSS 9,8Эксплойта нетEPSS 10 %zlib · zlib15 мар. 2002 г.
- CVE-2016-984141В плане
inffast.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact by leveraging improper pointer arithmetic.
КритическаяCVSS 9,8Эксплойта нетEPSS 8 %zlib · zlib23 мая 2017 г.
- CVE-2016-984341В плане
The crc32_big function in crc32.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact via vectors involving big
КритическаяCVSS 9,8Эксплойта нетEPSS 6 %zlib · zlib23 мая 2017 г.
- CVE-2023-4585340В плане
MiniZip in zlib through 1.3 has an integer overflow and resultant heap-based buffer overflow in zipOpenNewFileInZip4_64 via a long filename,
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %zlib · zlib13 окт. 2023 г.
- CVE-2003-010738Наблюдать
Buffer overflow in the gzprintf function in zlib 1.1.4, when zlib is compiled without vsnprintf or when long inputs are truncated using vsnp
ВысокаяCVSS 7,5Proof of conceptEPSS 26 %zlib · zlib7 мар. 2003 г.
- CVE-2016-984237Наблюдать
The inflateMark function in inflate.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact via vectors involving
ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %zlib · zlib23 мая 2017 г.
- CVE-2016-984036Наблюдать
inftrees.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact by leveraging improper pointer arithmetic.
ВысокаяCVSS 8,8Эксплойта нетEPSS 5 %zlib · zlib23 мая 2017 г.
- CVE-2005-209632Наблюдать
zlib 1.2 and later versions allows remote attackers to cause a denial of service (crash) via a crafted compressed stream with an incomplete
ВысокаяCVSS 7,5Эксплойта нетEPSS 6 %zlib · zlib6 июл. 2005 г.
- CVE-2025-072529Наблюдать
gzip integer overflow
ВысокаяCVSS 7,3Эксплойта нетEPSS 1 %netapp · hci baseboard management controller5 февр. 2025 г.
- CVE-2026-2717122Наблюдать
zlib before 1.3.2 allows CPU consumption via crc32_combine64 and crc32_combine_gen64 because x2nmodp can do right shifts within a loop that
СредняяCVSS 5,5Эксплойта нетEPSS 0 %zlib · zlib18 февр. 2026 г.
- CVE-2005-184921Наблюдать
inftrees.h in zlib 1.2.2 allows remote attackers to cause a denial of service (application crash) via an invalid file that causes a large dy
СредняяCVSS 5,0Эксплойта нетEPSS 4 %zlib · zlib26 июл. 2005 г.
- CVE-2015-119121Наблюдать
Multiple directory traversal vulnerabilities in pigz 2.3.1 allow remote attackers to write to arbitrary files via a (1) full pathname or (2)
СредняяCVSS 5,0Эксплойта нетEPSS 3 %zlib · pigz21 янв. 2015 г.
- CVE-2026-2218418Наблюдать
zlib <= 1.3.1.2 untgz Global Buffer Overflow in TGZfname()
СредняяCVSS 4,6Эксплойта нетEPSS 0 %zlib · zlib7 янв. 2026 г.
- CVE-2013-029617Наблюдать
Race condition in pigz before 2.2.5 uses permissions derived from the umask when compressing a file before setting that file's permissions t
СредняяCVSS 4,4Эксплойта нетEPSS 0 %zlib · pigz27 апр. 2014 г.
- CVE-2004-07978Наблюдать
The error handling in the (1) inflate and (2) inflateBack functions in ZLib compression library 1.2.x allows local users to cause a denial o
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %zlib · zlib20 окт. 2004 г.