zlib にサービス拒否の脆弱性

■危険度・緊急度

☆☆☆・・
適度に重大

インパク

リモートからのDoS攻撃

■概要

zlib において、リモートユーザーが zlib を利用しているアプリケーションをサービス拒否状態にする可能性があります。"inflate()" と "inflateBack()" がエラーを適切に処理しないことが原因と報告されています。

■影響のあるプラットフォーム・アプリケーション

zlib 1.2.1以前

■対処

現在対処方法はない

■情報元・関連情報

Noah System Labs. Inc.
Secunia - Advisories - zlib Denial of Service Vulnerability