Podatność w oprogramowaniu bzip2

cert.pl 4 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu bzip2 i koordynował proces ujawniania informacji.

Podatność CVE-2026-42250: W bzip2 zidentyfikowano błąd typu off-by-one w funkcjonalności bzip2recover. Przetworzenie specjalnie spreparowanego pliku wejściowego skutkuje zapisem do globalnego bufora poza zakresem (out-of-bounds write). Podatność ta prowadzi do uszkodzenia pamięci i niekontrolowanego przerwania działania programu.

Ten problem został rozwiązany w patchu 35d122a3df8b0cc4082a4d89fdc6ee99f375fe67

Podziękowania

Za zgłoszenie podatności dziękujemy Michałowi Majchrowiczowi oraz Marcinowi Wyczechowskiemu z AFINE Team.

Idź do oryginalnego materiału