TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ライブラリ: zlib

データ圧縮ライブラリ「zlib」に含まれる「untgz」に深刻な脆弱性

【要点】 ◎zlib同梱のユーティリティ「untgz」にクリティカルなバッファオーバーフローが判明。細工したアーカイブ名でRCEの恐れ。 (Security NEXT)

Critical MongoDB Flaw Leaks Sensitive Data Through zlib Compression

【要点】 ◎MongoDBのzlib圧縮処理に起因する重大脆弱性CVE-2025-14847により、認証不要でヒープメモリから機密データが漏洩する恐れがあり、即時更新が推奨された。 (gbhackers.)

圧縮ライブラリ「zlib」の最新版に深刻な脆弱性

【ニュース】 ◆圧縮ライブラリ「zlib」の最新版に深刻な脆弱性 (Security NEXT, 2022/08/24) https://www.security-next.com/139150


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022