zstd-jni versions before 1.5.7-14 fail to validate closed state in setDict, setLongMax, setLevel and setRefMultipleDDicts methods of stream classes. Attackers can call these methods on closed streams to write through freed native pointers, corrupting unrelated objects or crashing the JVM.
Metrics
Affected Vendors & Products
References
History
Thu, 10 Sep 2026 20:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Luben
Luben zstd-jni |
|
| Vendors & Products |
Luben
Luben zstd-jni |
Thu, 10 Sep 2026 12:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| References |
| |
| Metrics |
threat_severity
|
threat_severity
|
Wed, 09 Sep 2026 17:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Wed, 09 Sep 2026 14:45:00 +0000
Status: PUBLISHED
Assigner: VulnCheck
Published: 2026-09-09T14:32:45.512Z
Updated: 2026-09-09T15:57:53.652Z
Reserved: 2026-09-09T14:02:07.708Z
Link: CVE-2026-87877
Updated: 2026-09-09T15:57:47.831Z
Status : Awaiting Analysis
Published: 2026-09-09T15:17:28.070
Modified: 2026-09-09T20:16:54.383
Link: CVE-2026-87877