Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-25169

Опубликовано: 16 мая 2022
Источник: debian

Описание

The BPG parser in versions of Apache Tika before 1.28.2 and 2.4.0 may allocate an unreasonable amount of memory on carefully crafted files.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
tikaunfixedpackage
tikano-dsabullseyepackage
tikano-dsabusterpackage

Примечания

  • https://www.openwall.com/lists/oss-security/2022/05/16/4

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 3 лет назад

The BPG parser in versions of Apache Tika before 1.28.2 and 2.4.0 may allocate an unreasonable amount of memory on carefully crafted files.

CVSS3: 5.5
nvd
больше 3 лет назад

The BPG parser in versions of Apache Tika before 1.28.2 and 2.4.0 may allocate an unreasonable amount of memory on carefully crafted files.

CVSS3: 5.5
github
больше 3 лет назад

Apache Tika vulnerable to uncontrolled memory consumption