# N/A
## 漏洞概述
LZ4 是一个快速压缩和解压缩的库,在版本 1.10.0 及之前存在安全问题。攻击者可通过构造恶意的 LZ4 帧,导致应用程序崩溃(拒绝服务),甚至可能引发其他未知影响。
## 影响版本
- **版本范围**: LZ4 1.10.0 以及此前版本
## 漏洞细节
- **存在问题**: 在 `lib/lz4frame.c` 文件中,`LZ4F_createCDict_advanced` 函数未正确处理 NULL 指针检查。
- **攻击方式**: 攻击者可通过提供不受信任的 LZ4 帧触发该问题。
## 漏洞影响
- **主要影响**: 导致拒绝服务(应用程序崩溃)
- **其他可能影响**: 存在其他未具体说明的安全影响
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: fix(null) : improve error handlings when passing a null pointer to some functions from lz4frame by louislafosse · Pull Request #1593 · lz4/lz4 · GitHub -- 🔗来源链接
标签:
神龙速读标题: fix(null) : improve error handlings when passing a null pointer to so… · lz4/lz4@f64efec · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论