CK-092026-00007HochHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Eine Schwachstelle in der Kompressionsbibliothek zlib ermöglicht Denial-of-Service-Angriffe und das Überschreiben von Speicherbereichen.
zlib steckt in unzähligen Anwendungen, daher wirkt sich die Lücke breit aus, auch wenn aktuell kein Exploit bekannt ist.
| Betroffen | Behoben |
|---|---|
1.3.1-1.3.2 | - |
Weil zlib als Basisbibliothek in sehr vielen Programmen zur Datenkompression verwendet wird.
Zum jetzigen Zeitpunkt ist noch kein offizieller Patch veröffentlicht.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.