VDB
BDU%3A2025-15118
BDU%3A2025-15118
PUBLISHED
CVSS 8.800000190734863 HIGH
Уязвимость функции LZ4_decompress_fast() библиотеки для сжатия данных lz4-java, позволяющая нарушителю вызвать отказ в обслуживании и раскрыть защищаемую информацию
Risk Scores
CVSS 4.0
8.800000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| 1.0.0 | ||
| 1.0.0 | ||
| Сообщество свободного программного обеспечения | lz4-java | |
| 1.0.0 |
Timeline
- Nov 28, 2025 CVE Published
- Nov 28, 2025 PoC Published
- Dec 1, 2025 PoC Published
- Dec 1, 2025 PoC Published
- Dec 3, 2025 CVE Updated
- Jan 21, 2026 PoC Published
- Jan 21, 2026 PoC Published
References
- https://www.openwall.com/lists/oss-security/2025/12/01/5 url
- https://sites.google.com/sonatype.com/vulnerabilities/cve-2025-12183 url
- https://www.sonatype.com/security-advisories/cve-2025-12183 third-party-advisory
- http://www.openwall.com/lists/oss-security/2025/12/01/5 url
- https://github.com/yawkat/lz4-java/releases/tag/v1.8.1 url