zstd-jni до версии 1.5.7-14 не может проверить емкость буфера выборок в Zstd.trainFromBufferDirect, что позволяет злоумышленникам читать за пределами буфера, предоставляя слишком большие длины для каждой выборки. Злоумышленники могут инициировать доступ к памяти за пределами границ, предоставляя специально созданные массивы длины выборки, которые заставляют собственную реализацию выходить за пределы выделенного буфера, что приводит к завершению работы JVM.
Показать оригинальное описание (EN)
zstd-jni before 1.5.7-14 fails to validate the samples buffer capacity in Zstd.trainFromBufferDirect, allowing attackers to read past buffer boundaries by supplying oversized per-sample lengths. Attackers can trigger out-of-bounds memory access by providing crafted sample length arrays that cause the native implementation to walk past the buffer allocation, resulting in JVM termination.
Характеристики атаки
Последствия
Строка CVSS v4.0