zlib は細工された圧縮データのブロックを適切に処理できないことが原因で、弱点が存在します。攻撃者にこの弱点を利用された場合、リモートから DoS 攻撃を受けるか、任意のコードを実行される可能性があります。
□ 関連情報:
Caldera International, Inc. Security Advisory CSSA-2002-015.1 Linux: REVISED: Double free in zlib (libz) vulnerability ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2002-015.1.txt
SGI Security Advisory 20021001-01-P X Windows zlib/MIT-SHM/huge font DoS vulnerabilities ftp://patches.sgi.com/support/free/security/advisories/20021001-01-P
OpenBSD 2002/10/22 追加 A buffer overflow can occur in the kadmind(8) daemon, leading to possible remote crash or exploit. http://www.openbsd.org/errata31.html#kadmin
NetBSD 2002/10/22 追加 Buffer overflow in kadmind daemon ftp://ftp.netbsd.org/pub/NetBSD/security/advisories/NetBSD-SA2002-026.txt.asc