Уязвимость в библиотеке Zlib наконец-то устранена спустя 17 лет

Уязвимость в библиотеке Zlib наконец-то устранена спустя 17 лет

В широко используемой библиотеке сжатия данных Zlib была исправлена уязвимость семнадцатилетней давности. Эксплуатация уязвимости позволяла вызвать сбой в работе приложений и служб, пишет SecurityLab.

Программное обеспечение, которое использует Zlib для сжатия предоставленных пользователем данных, может привести к сбою и завершению работы из-за записи за пределами границ, если данные были специальным образом отформатированы. В зависимости от того, как используется контролируемая пользователем информация, некоторые операции резервного копирования и ведения журнала могли, например, неожиданно прекратиться. Программы просмотра и редактирования документов могли не открыть файлы, а окна или вкладки браузера могли выйти из строя.

Уязвимость получила оценку в 7,5 балла по шкале CVSS. Опасность проблемы также заключается в том, что библиотека Zlib с открытым исходным кодом широко используется. Алгоритм DEFLATE библиотеки Zlib, который стал интернет-стандартом в 1996 году, проявляется во многих форматах файлов и протоколах для сжатия и расширения данных, Программное обеспечение, обрабатывающее входные данные, с большой вероятностью использует zlib. Эти программы включают Mozilla Firefox, Microsoft Edge, Chromium и To, Xpdf, медиаплеер VLC, программное обеспечение, совместимое с Microsoft Word и Excel, LibreOffice, редактор изображений GIMP и пр.

Патч доступен на Github, и ИБ-эксперты рекомендуют обновить Zlib до версии 1.2.12. Дистрибутивы Linux Ubuntu и Alpine также внедрили исправление в свои последние выпуски.

похожие материалы

Стрелочка
Стрелочка
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний

UserGate, российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов у российских заказчиков в 2025 году.

«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке
«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке

В рамках конференции «Цифровая индустрия промышленной России» (ЦИПР) – главного делового события по цифровой экономике и технологиям в России – «Группа Астра» и NGR Softlab заключили соглашение о стратегическом партнерстве.

«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей
«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей

Компании представили на конференции ЦИПР-2026 результаты совместного исследования по расчёту возврата инвестиций в ИБ для крупных российских предприятий.

Машина закрыта, поездка идет: сбой «Делимобиля» затронул водителей по всей России
Машина закрыта, поездка идет: сбой «Делимобиля» затронул водителей по всей России

В работе каршеринга «Делимобиль» 18 мая произошел массовый сбой: пользователи жаловались на неработающее приложение, невозможность завершить аренду и проблемы с доступом к автомобилям.