VDB
CVE-2025-12183
CVE-2025-12183
PUBLISHED
CVSS 8.800000190734863 HIGH
LZ4 Java Compression has Out-of-bounds memory operations which can cause DoS
EPSS 0.10% · 27.9th percentile
Risk Scores
CVSS 4.0
8.800000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.10%
27.9th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| 1.0.0 | ||
| Maven | org.lz4:lz4-pure-java | 0, 0 |
| Maven | net.jpountz.lz4:lz4 | 0, 0 |
| 1.0.0 | ||
| Maven | at.yawk.lz4:lz4-java | 0, 0 |
| 1.0.0 | ||
| Maven | org.lz4:lz4-java | 0, 0 |
Timeline
- CVE Published
- Nov 28, 2025 Coalition ESS Score
- Nov 28, 2025 PoC Published
- Nov 29, 2025 EPSS Score
- Dec 1, 2025 PoC Published
- Dec 1, 2025 PoC Published
- Dec 2, 2025 Coalition ESS Score
- Dec 3, 2025 Coalition ESS Score
- Dec 4, 2025 EPSS Score
- Dec 5, 2025 Coalition ESS Score
- Dec 7, 2025 Coalition ESS Score
- Dec 8, 2025 EPSS Score
References
- https://www.sonatype.com/security-advisories/cve-2025-12183 third-party-advisory
- https://github.com/yawkat/lz4-java/releases/tag/v1.8.1 patch
- http://www.openwall.com/lists/oss-security/2025/12/01/5 url
- https://www.oracle.com/security-alerts/cpujan2026.html advisory
- https://nvd.nist.gov/vuln/detail/CVE-2025-12183 advisory
- https://github.com/yawkat/lz4-java package
- https://sites.google.com/sonatype.com/vulnerabilities/cve-2025-12183 url
- https://advisory.splunk.com/advisories/SVD-2026-0512 advisory
- https://advisory.splunk.com/advisories/SVD-2026-0513 advisory
- https://advisory.splunk.com/advisories/SVD-2026-0509 advisory
- https://advisory.splunk.com/advisories/SVD-2026-0510 advisory
- https://advisory.splunk.com/advisories/SVD-2026-0505 advisory
- https://advisory.splunk.com/advisories/SVD-2026-0515 advisory
- https://advisory.splunk.com/advisories/SVD-2026-0507 advisory
- https://advisory.splunk.com/advisories/SVD-2026-0506 advisory
- https://advisory.splunk.com/advisories/SVD-2026-0508 advisory
- https://advisory.splunk.com/advisories/SVD-2026-0504 advisory
- https://advisory.splunk.com/advisories/SVD-2026-0514 advisory
- https://advisory.splunk.com/advisories/SVD-2026-0516 advisory
- https://advisory.splunk.com/advisories/SVD-2026-0501 advisory
…and 3 more