Версии zstd-jni до 1.5.7-14 не могут проверить закрытое состояние в методах setDict, setLongMax, setLevel и setRefMultipleDDicts потоковых классов. Злоумышленники могут вызывать эти методы в закрытых потоках для записи через освобожденные собственные указатели, повреждая несвязанные объекты или приводя к сбою JVM.
Показать оригинальное описание (EN)
zstd-jni versions before 1.5.7-14 fail to validate closed state in setDict, setLongMax, setLevel and setRefMultipleDDicts methods of stream classes. Attackers can call these methods on closed streams to write through freed native pointers, corrupting unrelated objects or crashing the JVM.
Характеристики атаки
Последствия
Строка CVSS v4.0