CVE-2021-3520

🟠 Łataj w tym tygodniu

Przepełnienie całkowitej liczby w lz4 może prowadzić do zapisu poza granicami i awarii aplikacji.

CVSS
9.8
EPSS
3.2%
Exploit
none
Vendor
netapp
Opis źródłowy (NVD)

There's a flaw in lz4. An attacker who submits a crafted file to an application linked with lz4 may be able to trigger an integer overflow, leading to calling of memmove() on a negative size argument, causing an out-of-bounds write and/or a crash. The greatest impact of this flaw is to availability, with some potential impact to confidentiality and integrity as well.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)3.2%
Opublikowano (NVD)2021-06-02 13:15:13 UTC
Ostatnia modyfikacja (NVD)2026-10-08 21:17:40 UTC
Referencje