CVE-2009-2624

⚪ Do wiadomości

Błąd w funkcji huft_build w gzip umożliwia zdalne wywołanie awarii aplikacji.

CVSS
6.8
EPSS
7.3%
Exploit
none
Vendor
gnu
Opis źródłowy (NVD)

The huft_build function in inflate.c in gzip before 1.3.13 creates a hufts (aka huffman) table that is too small, which allows remote attackers to cause a denial of service (application crash or infinite loop) or possibly execute arbitrary code via a crafted archive. NOTE: this issue is caused by a CVE-2006-4334 regression.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)7.3%
Opublikowano (NVD)2010-01-29 18:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje