Уязвимость CVE-2019-17543: Информация

Описание

LZ4 before 1.9.2 has a heap-based buffer overflow in LZ4_write32 (related to LZ4_compress_destSize), affecting applications that call LZ4_compress_fast with a large input. (This issue can also lead to data corruption.) NOTE: the vendor states "only a few specific / uncommon usages of the API are at risk."

Важность: HIGH (8,1) Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 14 октября 2019 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
MySQLsisyphus8.0.26-alt18.0.36-alt1ALT-PU-2021-2461-1281108Исправлено
MySQLsisyphus_riscv648.0.27-alt1.0.rv648.0.30-alt0.2.rv64ALT-PU-2021-4503-1-Исправлено
MySQLp108.0.26-alt18.0.36-alt1ALT-PU-2021-2477-1282098Исправлено
MySQLp98.0.26-alt18.0.26-alt2ALT-PU-2021-2571-1282101Исправлено
MySQLc10f18.0.26-alt18.0.36-alt1ALT-PU-2021-2477-1282098Исправлено
MySQLc9f28.0.26-alt28.0.36-alt0.c9.1ALT-PU-2021-3668-1291746Исправлено
lz4sisyphus1.9.2-alt11.9.4-alt1ALT-PU-2019-2817-1238585Исправлено
lz4p101.9.2-alt11.9.3-alt1ALT-PU-2019-2817-1238585Исправлено
lz4p91.9.2-alt11.9.2-alt1ALT-PU-2019-2830-1238696Исправлено
lz4c10f11.9.2-alt11.9.3-alt1ALT-PU-2019-2817-1238585Исправлено
lz4c9f21.9.2-alt11.9.2-alt1ALT-PU-2019-2830-1238696Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:lz4_project:lz4:*:*:*:*:*:*:*:*
      End excliding
      1.9.2