CVE-2010-0001

⚪ Do wiadomości

Niedostateczne sprawdzenie wartości w gzip pozwala na zdalne wywołanie błędu i awarię aplikacji.

CVSS
6.8
EPSS
22.6%
Exploit
none
Vendor
gnu
Opis źródłowy (NVD)

Integer underflow in the unlzw function in unlzw.c in gzip before 1.4 on 64-bit platforms, as used in ncompress and probably others, allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted archive that uses LZW compression, leading to an array index error.

dos Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)22.6%
Opublikowano (NVD)2010-01-29 18:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-29 01:13:23 UTC
Referencje