ГИС

Уязвимость в библиотеке Zlib наконец-то устранена спустя 17 лет

01.04.2022
Уязвимость в библиотеке Zlib наконец-то устранена спустя 17 лет

В широко используемой библиотеке сжатия данных Zlib была исправлена уязвимость семнадцатилетней давности. Эксплуатация уязвимости позволяла вызвать сбой в работе приложений и служб, пишет SecurityLab.

Программное обеспечение, которое использует Zlib для сжатия предоставленных пользователем данных, может привести к сбою и завершению работы из-за записи за пределами границ, если данные были специальным образом отформатированы. В зависимости от того, как используется контролируемая пользователем информация, некоторые операции резервного копирования и ведения журнала могли, например, неожиданно прекратиться. Программы просмотра и редактирования документов могли не открыть файлы, а окна или вкладки браузера могли выйти из строя.

Уязвимость получила оценку в 7,5 балла по шкале CVSS. Опасность проблемы также заключается в том, что библиотека Zlib с открытым исходным кодом широко используется. Алгоритм DEFLATE библиотеки Zlib, который стал интернет-стандартом в 1996 году, проявляется во многих форматах файлов и протоколах для сжатия и расширения данных, Программное обеспечение, обрабатывающее входные данные, с большой вероятностью использует zlib. Эти программы включают Mozilla Firefox, Microsoft Edge, Chromium и To, Xpdf, медиаплеер VLC, программное обеспечение, совместимое с Microsoft Word и Excel, LibreOffice, редактор изображений GIMP и пр.

Патч доступен на Github, и ИБ-эксперты рекомендуют обновить Zlib до версии 1.2.12. Дистрибутивы Linux Ubuntu и Alpine также внедрили исправление в свои последние выпуски.