PT-2026-90720 · Maven · Zstd-Jni
CVE-2026-90560
·
Publicado
2026-09-12
·
Atualizado
2026-09-18
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
zstd-jni versões 1.2.0 through 1.5.7-13
Description
Uma leitura fora dos limites ocorre no construtor
ZstdDictDecompress. Isso acontece porque os argumentos offset e length não são validados em relação aos limites da matriz do dicionário, permitindo que um invasor forneça valores arbitrários para ler a memória além do final da matriz fornecida, o que pode levar ao encerramento da JVM.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zstd-Jni