Версии zstd-jni до 1.5.7-14 не могут проверить параметры смещения и длины в конструкторе ZstdDictCompress, что позволяет выполнять чтение из памяти за пределами границ. Злоумышленники могут предоставить ненадежные значения смещения или длины для чтения собственной динамической памяти в словарь сжатия, что обычно приводит к сбоям JVM.
Показать оригинальное описание (EN)
zstd-jni versions before 1.5.7-14 fail to validate offset and length parameters in the ZstdDictCompress constructor, allowing out-of-bounds memory reads. Attackers can supply untrusted offset or length values to read native heap memory into the compression dictionary, typically causing JVM crashes.
Характеристики атаки
Последствия
Строка CVSS v4.0