INFSA-2025:11035: Устранение уязвимости lz4

Информация о бюллетене

Идентификатор: INFSA-2025:11035

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 10:34:30 UTC

Информация о пакете

LZ4 — очень быстрый алгоритм сжатия без потерь, обеспечивающий скорость сжатия 400 МБ/с на ядро и масштабируемый на многоядерных процессорах. Он также включает чрезвычайно быстрый декодер, достигающий скорости в несколько ГБ/с на ядро и обычно достигающий пределов скорости оперативной памяти на многоядерных системах.

Описание уязвимостей

  • CVE-2019-17543

    Уязвимость алгоритма сжатия данных без потерь LZ4 связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2023-07612
нет информации 8.1 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты