It was discovered that zlib incorrectly handled negative length parameters in CRC32 combine functions. An attacker could use this issue to cause a denial of service via excessive CPU consumption.
{
"availability": "No subscription required",
"binaries": [
{
"binary_version": "1:1.3.dfsg-3.1ubuntu2.2",
"binary_name": "lib32z1"
},
{
"binary_version": "1:1.3.dfsg-3.1ubuntu2.2",
"binary_name": "lib64z1"
},
{
"binary_version": "1:1.3.dfsg-3.1ubuntu2.2",
"binary_name": "libminizip1t64"
},
{
"binary_version": "1:1.3.dfsg-3.1ubuntu2.2",
"binary_name": "libx32z1"
},
{
"binary_version": "1:1.3.dfsg-3.1ubuntu2.2",
"binary_name": "minizip"
},
{
"binary_version": "1:1.3.dfsg-3.1ubuntu2.2",
"binary_name": "zlib1g"
}
]
}
{
"availability": "No subscription required",
"binaries": [
{
"binary_version": "1:1.3.dfsg+really1.3.1-1ubuntu3.1",
"binary_name": "lib32z1"
},
{
"binary_version": "1:1.3.dfsg+really1.3.1-1ubuntu3.1",
"binary_name": "lib64z1"
},
{
"binary_version": "1:1.3.dfsg+really1.3.1-1ubuntu3.1",
"binary_name": "libminizip1t64"
},
{
"binary_version": "1:1.3.dfsg+really1.3.1-1ubuntu3.1",
"binary_name": "libx32z1"
},
{
"binary_version": "1:1.3.dfsg+really1.3.1-1ubuntu3.1",
"binary_name": "minizip"
},
{
"binary_version": "1:1.3.dfsg+really1.3.1-1ubuntu3.1",
"binary_name": "zlib1g"
}
]
}