PT-2026-90720 · Maven · Zstd-Jni

CVE-2026-90560

·

Publicado

2026-09-12

·

Atualizado

2026-09-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas zstd-jni versões 1.2.0 through 1.5.7-13
Description Uma leitura fora dos limites ocorre no construtor ZstdDictDecompress. Isso acontece porque os argumentos offset e length não são validados em relação aos limites da matriz do dicionário, permitindo que um invasor forneça valores arbitrários para ler a memória além do final da matriz fornecida, o que pode levar ao encerramento da JVM.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-GT00731
CLEANSTART-2026-YH52150
CVE-2026-90560

Produtos afetados

Zstd-Jni