zlib 1.2 이상 버전은 원격 공격자가 길이가 1보다 큰 불완전한 코드 설명이 포함된 조작된 압축 스트림을 통해 버퍼 오버플로를 유발하여 서비스 거부(충돌)를 일으킬 수 있게 하며, 이는 조작된 PNG 파일을 사용해 입증되었습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
zlib 1.2 and later versions allows remote attackers to cause a denial of service (crash) via a crafted compressed stream with an incomplete code description of a length greater than 1, which leads to a buffer overflow, as demonstrated using a crafted PNG file.
영향 제품·버전
제품 n/a n/a, CADRA, zlib
영향 버전 n/a n/a, CADRA, zlib < V2511, 1.2.0, 1.2.1, 1.2.2