L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base et des outils pour y remédier.

alerte de vulnérabilité informatique CVE-2019-11922

Zstandard : buffer overflow via One-pass Compression

Synthèse de la vulnérabilité

Un attaquant peut provoquer un buffer overflow via One-pass Compression de Zstandard, afin de mener un déni de service, et éventuellement d'exécuter du code.
Systèmes vulnérables : openSUSE Leap, Ubuntu.
Gravité de cette menace : 2/4.
Conséquences d'un hack : accès/droits utilisateur, déni de service du service, déni de service du client.
Origine du pirate : document.
Date création : 13/08/2019.
Références de cette faille : CVE-2019-11922, openSUSE-SU-2019:1845-1, openSUSE-SU-2019:1952-1, USN-4108-1, VIGILANCE-VUL-30026.

Description de la vulnérabilité

Un attaquant peut provoquer un buffer overflow via One-pass Compression de Zstan...
Bulletin Vigil@nce complet... (Essai gratuit)

Service de veille sur les vulnérabilités informatiques

Vigil@nce fournit une alerte de vulnérabilité de réseau. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles. L'équipe Vigil@nce surveille les vulnérabilités informatiques de systèmes et d'applications. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information.