Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-10093

Опубликовано: 02 авг. 2019
Источник: debian

Описание

In Apache Tika 1.19 to 1.21, a carefully crafted 2003ml or 2006ml file could consume all available SAXParsers in the pool and lead to very long hangs. Apache Tika users should upgrade to 1.22 or later.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
tikafixed1.22-1package
tikano-dsabusterpackage
tikanot-affectedjessiepackage

Примечания

  • https://www.openwall.com/lists/oss-security/2019/08/02/3

  • https://github.com/apache/tika/commit/81c21ab0aac6b3e4102a1a8906c8c7eab6f96dae

Связанные уязвимости

CVSS3: 6.5
ubuntu
больше 6 лет назад

In Apache Tika 1.19 to 1.21, a carefully crafted 2003ml or 2006ml file could consume all available SAXParsers in the pool and lead to very long hangs. Apache Tika users should upgrade to 1.22 or later.

CVSS3: 6.5
nvd
больше 6 лет назад

In Apache Tika 1.19 to 1.21, a carefully crafted 2003ml or 2006ml file could consume all available SAXParsers in the pool and lead to very long hangs. Apache Tika users should upgrade to 1.22 or later.

CVSS3: 6.5
github
больше 6 лет назад

Allocation of Resources Without Limits or Throttling in Apache Tika

CVSS3: 6.5
fstec
больше 6 лет назад

Уязвимость среды обнаружения и анализа контента Apache Tika, связанная с неконтролируемым расходом ресурса, позволяющая нарушителю вызвать отказ в обслуживании