Skip to content

安全问题:pag依赖的zlib 存在CVE-2026-22184漏洞问题 #3230

@WildTigerCabin

Description

@WildTigerCabin

【版本信息】

4.3.33

【平台信息】

Android 原生

【预期的表现】

无CVE漏洞问题

【实际的情况】

存在 CVE-2026-22184 安全漏洞问题

【Demo及附件】

https://www.cve.org/CVERecord?id=CVE-2026-22184

https://www.cnnvd.org.cn/home/globalSearch?keyword=CVE-2026-22184
zlib 1.3.1.2及之前版本存在缓冲区错误漏洞,该漏洞源于TGZfname函数存在全局缓冲区溢出,可能导致内存损坏、拒绝服务或代码执行。

Metadata

Metadata

Assignees

Labels

No labels
No labels

Type

No type

Projects

No projects

Milestone

No milestone

Relationships

None yet

Development

No branches or pull requests

Issue actions