CVE-2016-9841 – Fehlerhafte Zeigerarithmetik in zlib (inffast.c)
Kennzahlen
- CVSS-Basiswert
- 9.8
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
In der Datei inffast.c der Kompressionsbibliothek zlib 1.2.8 kann eine fehlerhafte Zeigerarithmetik von kontextabhängigen Angreifern ausgenutzt werden und dabei nicht näher spezifizierte Auswirkungen haben. Da zlib in zahlreiche Betriebssysteme und Produkte eingebettet ist, betrifft die Schwachstelle eine breite Palette von Herstellern. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die von den jeweiligen Herstellern bereitgestellten Aktualisierungen für die betroffenen Produkte einspielen.
Changelog
-
2026-07-15 · zuletzt
- Zusätzlich betroffen: incus-lxd, zoho-manageengine, broadcom-symantec, node-js, oracle-cpu-ebs-peoplesoft-weblogic.
-
2026-07-14
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in SUSE/openSUSE
- MLflow Server-Side Request Forgery Vulnerability KEV CVE-2026-64849
- Metabase SQL Injection Vulnerability KEV CVE-2026-72898
- Apple macOS – Improper Authentication Vulnerability KEV CVE-2026-65400
- WordPress – Route Confusion im REST-API-Batch-Endpoint KEV CVE-2026-63030
- Linux-Kernel: Berücksichtigung von fraggap im paged-allocation-Pfad (ipv6) KEV CVE-2026-53362
- Oracle PeopleSoft Enterprise PeopleTools – Schwachstelle in der Komponente Updates Environment Management KEV CVE-2026-35273
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.