Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en zlib (CVE-2026-27171)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2026
Última modificación:
20/02/2026

Descripción

zlib anterior a 1.3.2 permite el consumo de CPU a través de crc32_combine64 y crc32_combine_gen64 porque x2nmodp puede realizar desplazamientos a la derecha dentro de un bucle que no tiene condición de terminación.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zlib:zlib:*:*:*:*:*:*:*:* 1.3.2 (excluyendo)