Suspaudimo bibliotekoje Zlib rastas kritinis pažeidžiamumas, kuriuo teoriškai gali pasinaudoti piktadariai ir tokiu būdu gauti priėjimą prie nutolusio kompiuterio bei vykdyti jame bet kokias operacijas.
Problema yra susijusi su inftrees.c moduliu. Užpuolimo realizavimui, būtina priversti vartotoją atidaryti tam tikru būdu suformuotą bylą, kurio apdorojimas sąlygoja buferio persipildymą ir kenksmingo kodo pasileidimą.
Kadangi skylė yra būtent bibliotekoje, pažeidžiamomis tampa įvairios programos (pavyzdžiui, Microsoft DirectX, FrontPage, Internet Explorer, Office, Visual Studio ir Messenger) bei operacinės sistemos (pavyzdžiui, AIX, Debian, FreeBSD, Gentoo, SuSE, Red Hat, Ubuntu). Eilė programinės įrangos kūrėjų jau išleido pataisymus savo programoms.
Realių pažeidžiamumo panaudojimo atvejų dar neužfiksuota.