Ad

CVE-2026-87877

HIGH CVSS 4.0: 7,0 EPSS 0.20%
Обновлено 9 сентября 2026
Luben
Параметр Значение
CVSS 7,0 (HIGH)
Уязвимые версии до 1.5.7
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Luben
Публичный эксплойт Нет

Версии zstd-jni до 1.5.7-14 не могут проверить закрытое состояние в методах setDict, setLongMax, setLevel и setRefMultipleDDicts потоковых классов. Злоумышленники могут вызывать эти методы в закрытых потоках для записи через освобожденные собственные указатели, повреждая несвязанные объекты или приводя к сбою JVM.

Показать оригинальное описание (EN)

zstd-jni versions before 1.5.7-14 fail to validate closed state in setDict, setLongMax, setLevel and setRefMultipleDDicts methods of stream classes. Attackers can call these methods on closed streams to write through freed native pointers, corrupting unrelated objects or crashing the JVM.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

luben:zstd-jni