CRITICAL✓ PATCH🇬🇧 English

CVE-2016-9843

Błąd w funkcji crc32_big w zlib 1.2.8 — nieokreślony wpływ na system

CVSS 9.8v3.1pub. 2017-05-23upd. 2026-05-13

Funkcja crc32_big w pliku crc32.c biblioteki zlib 1.2.8 zawiera podatność, która może pozwolić atakującym na wywołanie nieokreślonego wpływu na system. Podatność otrzymała krytyczny poziom CVSS 9.8, jednak jej dokładny mechanizm i skutki nie zostały w pełni ujawnione.

Pokaż oryginał (EN)

The crc32_big function in crc32.c in zlib 1.2.8 might allow context-dependent attackers to have unspecified impact via vectors involving big-endian CRC calculation.

🤖 Analiza AI
Jak działa

Problem dotyczy funkcji crc32_big odpowiedzialnej za obliczenia CRC w architekturach big-endian. Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które wywołują nieprawidłowe zachowanie tej funkcji. Wektor ataku jest sieciowy i nie wymaga uwierzytelnienia ani interakcji użytkownika, co czyni podatność łatwą do wykorzystania zdalnie.

Skutki

Atakujący może potencjalnie uzyskać wpływ na poufność, integralność i dostępność systemu — zgodnie z pełnym wektorem CVSS C:H/I:H/A:H. Dokładny charakter skutków nie został bliżej opisany w dostępnych źródłach.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje zostały opublikowane dla openSUSE Leap oraz Debian Linux. Zaleca się aktualizację biblioteki zlib do wersji wyższej niż 1.2.8 zgodnie z informacjami dystrybucji.

Kogo dotyczy

zlib w wersji 1.2.8; dystrybucje openSUSE Leap oraz openSUSE; Debian Linux — dokładne wersje wskazane w referencjach producenta

Uwagi

Podatność dotyczy wyłącznie architektury big-endian (ścieżka kodu crc32_big). Opis oryginalny używa sformułowania 'might allow' oraz 'unspecified impact', co sugeruje niepełną znajomość rzeczywistego zagrożenia w momencie publikacji. Oracle uwzględnił tę podatność w zbiorczym biuletynie bezpieczeństwa CPU z lipca 2018 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple iOS

    OS
    Apple
    < 11
  • Apple Mac Os X

    OS
    Apple
    10.0.0 – 10.13.0 (bez)
  • Apple tvOS

    OS
    Apple
    < 11.0
  • Apple watchOS

    OS
    Apple
    < 4
  • Canonical Ubuntu

    OS
    Canonical
    16.0418.04
  • Debian

    OS
    Debian
    8.0
  • MariaDB

    APP
    Mariadb
    10.3.0 – 10.3.11 (bez)10.0.0 – 10.0.37 (bez)10.1.0 – 10.1.37 (bez)10.2.0 – 10.2.19 (bez)5.5.0 – 5.5.62 (bez)
  • Netapp Active Iq Unified Manager

    APP
    Netapp
    ≥ 7.3≥ 9.5
  • Netapp Oncommand Insight

    APP
    Netapp
    wszystkie wersje
  • Netapp Oncommand Workflow Automation

    APP
    Netapp
    wszystkie wersje
  • Netapp Snapcenter

    APP
    Netapp
    wszystkie wersje
  • Node.js

    APP
    Nodejs
    4.0.0 – 4.1.24.2.0 – 4.8.2 (bez)6.0.0 – 6.8.16.9.0 – 6.10.2 (bez)7.0.0 – 7.6.0 (bez)
  • Opensuse Leap

    OS
    Opensuse
    42.142.2
  • Opensuse

    OS
    Opensuse
    13.2
  • Oracle Database Server

    APP
    Oracle
    18c
  • Oracle JDK

    APP
    Oracle
    1.6.01.7.01.8.0
  • Oracle Jre

    APP
    Oracle
    1.6.01.7.01.8.0
  • Oracle MySQL

    APP
    Oracle
    5.5.0 – 5.5.618.0.0 – 8.0.125.7.0 – 5.7.235.6.0 – 5.6.41
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    6.07.0
  • Red Hat Enterprise Linux Eus

    OS
    Redhat
    7.47.5
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    6.07.0
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    6.07.0
  • Red Hat Satellite

    APP
    Redhat
    5.8
  • Zlib

    APP
    Zlib
    1.2.0 – 1.2.9 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-31200CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Apple — memory corruption (RCE) w przetwarzaniu strumieni audio