CVE-2019-17543

🟡 Monitoruj

Przepełnienie bufora w LZ4 umożliwia zdalne wykonanie kodu przy dużych danych wejściowych.

CVSS
8.1
EPSS
9.1%
Exploit
none
Vendor
lz4_project
Opis źródłowy (NVD)

LZ4 before 1.9.2 has a heap-based buffer overflow in LZ4_write32 (related to LZ4_compress_destSize), affecting applications that call LZ4_compress_fast with a large input. (This issue can also lead to data corruption.) NOTE: the vendor states "only a few specific / uncommon usages of the API are at risk."

buffer-overflow Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)9.1%
Opublikowano (NVD)2019-10-14 02:15:10 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:16:51 UTC
Referencje