Funkcja crc32_big w pliku crc32.c biblioteki zlib 1.2.8 zawiera podatność, która może pozwolić atakującym na wywołanie nieokreślonego wpływu na system. Podatność otrzymała krytyczny poziom CVSS 9.8, jednak jej dokładny mechanizm i skutki nie zostały w pełni ujawnione.
▸ Pokaż oryginał (EN)
The crc32_big function in crc32.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact via vectors involving big-endian CRC calculation.
Problem dotyczy funkcji crc32_big odpowiedzialnej za obliczenia CRC w architekturach big-endian. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które wywołują nieprawidłowe zachowanie tej funkcji. Wektor ataku jest sieciowy i nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni podatność łatwą do wykorzystania zdalnie.
Atakujący może potencjalnie uzyskać wpływ na poufność, integralność i dostępność systemu — zgodnie z pełnym wektorem CVSS C:H/I:H/A:H. Dokładny charakter skutków nie został bliżej opisany w dostępnych źródłach.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje zostały opublikowane dla openSUSE Leap oraz Debian Linux. Zaleca się aktualizację biblioteki zlib do wersji wyższej niż 1.2.8 zgodnie z informacjami dystrybucji.
zlib w wersji 1.2.8; dystrybucje openSUSE Leap oraz openSUSE; Debian Linux — dokładne wersje wskazane w referencjach producenta
Podatność dotyczy wyłącznie architektury big-endian (ścieżka kodu crc32_big). Opis oryginalny używa sformułowania 'might allow' oraz 'unspecified impact', co sugeruje niepełną znajomość rzeczywistego zagrożenia w momencie publikacji. Oracle uwzględnił tę podatność w zbiorczym biuletynie bezpieczeństwa CPU z lipca 2018 roku.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple iOS
OSApple< 11Apple Mac Os X
OSApple10.0.0 – 10.13.0 (bez)Apple tvOS
OSApple< 11.0Apple watchOS
OSApple< 4Canonical Ubuntu
OSCanonical16.0418.04Debian
OSDebian8.0MariaDB
APPMariadb10.3.0 – 10.3.11 (bez)10.0.0 – 10.0.37 (bez)10.1.0 – 10.1.37 (bez)10.2.0 – 10.2.19 (bez)5.5.0 – 5.5.62 (bez)Netapp Active Iq Unified Manager
APPNetapp≥ 7.3≥ 9.5Netapp Oncommand Insight
APPNetappwszystkie wersjeNetapp Oncommand Workflow Automation
APPNetappwszystkie wersjeNetapp Snapcenter
APPNetappwszystkie wersjeNode.js
APPNodejs4.0.0 – 4.1.24.2.0 – 4.8.2 (bez)6.0.0 – 6.8.16.9.0 – 6.10.2 (bez)7.0.0 – 7.6.0 (bez)Opensuse Leap
OSOpensuse42.142.2Opensuse
OSOpensuse13.2Oracle Database Server
APPOracle18cOracle JDK
APPOracle1.6.01.7.01.8.0Oracle Jre
APPOracle1.6.01.7.01.8.0Oracle MySQL
APPOracle5.5.0 – 5.5.618.0.0 – 8.0.125.7.0 – 5.7.235.6.0 – 5.6.41Red Hat Enterprise Linux Desktop
OSRedhat6.07.0Red Hat Enterprise Linux Eus
OSRedhat7.47.5Red Hat Enterprise Linux Server
OSRedhat6.07.0Red Hat Enterprise Linux Workstation
OSRedhat6.07.0Red Hat Satellite
APPRedhat5.8Zlib
APPZlib1.2.0 – 1.2.9 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Apple — memory corruption (RCE) w przetwarzaniu strumieni audio