CVE-2023-45853
Summary
| CVE | CVE-2023-45853 |
|---|---|
| State | PUBLISHED |
| Assigner | mitre |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2023-10-14 02:15:09 UTC |
| Updated | 2026-07-14 13:17:02 UTC |
| Description | MiniZip in zlib through 1.3 has an integer overflow and resultant heap-based buffer overflow in zipOpenNewFileInZip4_64 via a long filename, comment, or extra field. NOTE: MiniZip is not a supported part of the zlib product. NOTE: pyminizip through 0.2.6 is also vulnerable because it bundles an affected zlib version, and exposes the applicable MiniZip code through its compress API. |
Risk And Classification
Primary CVSS: v3.1 9.8 CRITICAL from [email protected]
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
EPSS: 0.029180000 probability, percentile 0.854200000 (date 2026-07-14)
Problem Types: CWE-190 | n/a | CWE-190 CWE-190 Integer Overflow or Wraparound
| Version | Source | Type | Score | Severity | Vector |
|---|---|---|---|---|---|
| 3.1 | [email protected] | Primary | 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 3.1 | ADP | DECLARED | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| 3.1 | 134c704f-9b21-4f2e-91b3-4a467353bcc0 | Secondary | 8.8 | HIGH | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
CVSS v3.1 Breakdown
Attack Vector
NetworkAttack Complexity
LowPrivileges Required
NoneUser Interaction
NoneScope
UnchangedConfidentiality
HighIntegrity
HighAvailability
HighCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
NVD Known Affected Configurations (CPE 2.3)
Vendor Declared Affected Products
| Source | Vendor | Product | Version | Platforms |
|---|---|---|---|---|
| CNA | Na | N/a | affected n/a | Not specified |
| ADP | Zlib | Zlib | affected 1.3 custom | Not specified |
| ADP | Siemens | CADRA | affected V2511 custom | Not specified |
| ADP | Siemens | SIMATIC S7-1500 CPU 1518-4 PN/DP MFP | affected V3.1.0 V3.1.5 custom | Not specified |
| ADP | Siemens | SIMATIC S7-1500 CPU 1518-4 PN/DP MFP | affected V3.1.0 V3.1.5 custom | Not specified |
| ADP | Siemens | SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP | affected V3.1.0 V3.1.5 custom | Not specified |
| ADP | Siemens | SIMATIC S7-1500 CPU 1518F-4 PN/DP MFP | affected V3.1.0 V3.1.5 custom | Not specified |
| ADP | Siemens | SIPLUS S7-1500 CPU 1518-4 PN/DP MFP | affected V3.1.0 V3.1.5 custom | Not specified |
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| cert-portal.siemens.com/productcert/html/ssa-398330.html | 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e | cert-portal.siemens.com | |
| d709fb23806858847131027da95ef4c548813356 - chromium/src - Git at Google | af854a3a-2127-422b-91ae-364da2661108 | chromium.googlesource.com | Mailing List, Patch |
| cert-portal.siemens.com/productcert/html/ssa-470355.html | 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e | cert-portal.siemens.com | |
| oss-security - Re: CVE-2023-45853: overflows in MiniZip in zlib through 1.3 | af854a3a-2127-422b-91ae-364da2661108 | www.openwall.com | Mailing List |
| de29dd6c7151d3cd37cb4cf0036800ddfb1d8b61 - chromium/src - Git at Google | af854a3a-2127-422b-91ae-364da2661108 | chromium.googlesource.com | Mailing List, Patch |
| Minizip: Zip and UnZip additionnal library | af854a3a-2127-422b-91ae-364da2661108 | www.winimage.com | Product |
| cert-portal.siemens.com/productcert/html/ssa-769027.html | 0b142b55-0307-4c5a-b3c9-f314f3fb7c5e | cert-portal.siemens.com | |
| security.netapp.com/advisory/ntap-20231130-0009 | af854a3a-2127-422b-91ae-364da2661108 | security.netapp.com | Third Party Advisory |
| pyminizip · PyPI | af854a3a-2127-422b-91ae-364da2661108 | pypi.org | Release Notes |
| zlib: Buffer Overflow (GLSA 202401-18) — Gentoo security | af854a3a-2127-422b-91ae-364da2661108 | security.gentoo.org | Third Party Advisory |
| github.com/madler/zlib/blob/ac8f12c97d1afd9bafa9c710f827d40a407d3266/con... | af854a3a-2127-422b-91ae-364da2661108 | github.com | Product |
| minizip: Check length of comment, filename, and extra field, in zipOpenNewFileInZip4_64 by zmodem · Pull Request #843 · madler/zlib · GitHub | af854a3a-2127-422b-91ae-364da2661108 | github.com | Issue Tracking, Patch |
| oss-security - CVE-2023-45853: overflows in MiniZip in zlib through 1.3 | af854a3a-2127-422b-91ae-364da2661108 | www.openwall.com | Mailing List |
| lists.debian.org/debian-lts-announce/2023/11/msg00026.html | af854a3a-2127-422b-91ae-364da2661108 | lists.debian.org | Mailing List, Third Party Advisory |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
Legacy QID Mappings
- 356563 Amazon Linux Security Advisory for zlib : ALAS2-2023-2320
- 356623 Amazon Linux Security Advisory for zlib : ALAS2023-2023-410
- 503434 Alpine Linux Security Update for minizip
- 503480 Alpine Linux Security Update for qt5-qtwebengine
- 506117 Alpine Linux Security Update for minizip
- 506204 Alpine Linux Security Update for qt5-qtwebengine
- 506211 Alpine Linux Security Update for qt6-qtwebengine
- 6000355 Debian Security Update for minizip (DLA 3670-1)
- 673334 EulerOS Security Update for binutils (EulerOS-SA-2023-3236)
- 673385 EulerOS Security Update for zlib (EulerOS-SA-2024-1170)
- 673387 EulerOS Security Update for binutils (EulerOS-SA-2024-1078)
- 673408 EulerOS Security Update for zlib (EulerOS-SA-2023-3353)
- 673447 EulerOS Security Update for zlib (EulerOS-SA-2023-3321)
- 673507 EulerOS Security Update for binutils (EulerOS-SA-2024-1054)
- 673545 EulerOS Security Update for binutils (EulerOS-SA-2023-3292)
- 673661 EulerOS Security Update for zlib (EulerOS-SA-2023-3261)
- 673799 EulerOS Security Update for binutils (EulerOS-SA-2024-1257)
- 673842 EulerOS Security Update for binutils (EulerOS-SA-2023-3324)
- 673875 EulerOS Security Update for binutils (EulerOS-SA-2024-1133)
- 673886 EulerOS Security Update for binutils (EulerOS-SA-2023-3264)
- 673896 EulerOS Security Update for zlib (EulerOS-SA-2024-1100)
- 673965 EulerOS Security Update for zlib (EulerOS-SA-2024-1076)
- 674078 EulerOS Security Update for zlib (EulerOS-SA-2024-1308)
- 674080 EulerOS Security Update for zlib (EulerOS-SA-2023-3289)
- 710837 Gentoo Linux zlib Buffer Overflow Vulnerability (GLSA 202401-18)
- 755158 SUSE Enterprise Linux Security Update for zlib (SUSE-SU-2023:4217-1)
- 755159 SUSE Enterprise Linux Security Update for zlib (SUSE-SU-2023:4216-1)
- 755160 SUSE Enterprise Linux Security Update for zlib (SUSE-SU-2023:4215-1)
- 907483 Common Base Linux Mariner (CBL-Mariner) Security Update for zlib (31500)
- 907500 Common Base Linux Mariner (CBL-Mariner) Security Update for cloud-hypervisor (31298-1)
- 907506 Common Base Linux Mariner (CBL-Mariner) Security Update for boost (31294-1)
- 907509 Common Base Linux Mariner (CBL-Mariner) Security Update for tcl (31497-1)
- 907523 Common Base Linux Mariner (CBL-Mariner) Security Update for cloud-hypervisor (31298-2)
- 907571 Common Base Linux Mariner (CBL-Mariner) Security Update for zlib (31500-1)
- 907832 Common Base Linux Mariner (CBL-Mariner) Security Update for rubygem-mini_portile2 (33350-2)
- 996366 Python (Pip) Security Update for pyminizip (GHSA-mq29-j5xf-cjwr)