CVE-2026-34743

LOW CVSS 4.0: 1,7 EPSS 0.06%
Обновлено 3 апреля 2026
XZ
Параметр Значение
CVSS 1,7 (LOW)
Устранено в версии 5.8.3
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик XZ
Публичный эксплойт Нет

XZ Utils предоставляет универсальную библиотеку сжатия данных, а также инструменты командной строки. До версии 5.8.3, если lzma_index_decoder() использовалась для декодирования индекса, не содержащего записей, результирующий lzma_index оставался в состоянии, в котором последующий lzma_index_append() выделял слишком мало памяти и происходило переполнение буфера. Эта проблема исправлена ​​в версии 5.8.3.

Показать оригинальное описание (EN)

XZ Utils provide a general-purpose data-compression library plus command-line tools. Prior to version 5.8.3, if lzma_index_decoder() was used to decode an Index that contained no Records, the resulting lzma_index was left in a state where where a subsequent lzma_index_append() would allocate too little memory, and a buffer overflow would occur. This issue has been patched in version 5.8.3.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0