Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2020-02705

Опубликовано: 23 мар. 2020
Источник: fstec
CVSS3: 5.5
CVSS2: 4.9
EPSS Низкий

Описание

Уязвимость парсера PSDParser среды обнаружения и анализа контента Apache Tika связана с входом в бесконечный цикл. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного файла PSD

Вендор

Oracle Corp.
Сообщество свободного программного обеспечения
Apache Software Foundation

Наименование ПО

Business Process Management Suite
Debian GNU/Linux
Tika
Oracle Communications Messaging Server
Oracle FLEXCUBE Private Banking

Версия ПО

12.2.1.3.0 (Business Process Management Suite)
8 (Debian GNU/Linux)
от 1.0 до 1.23 включительно (Tika)
8.0.2 (Oracle Communications Messaging Server)
8.1.0 (Oracle Communications Messaging Server)
12.0.0 (Oracle FLEXCUBE Private Banking)
12.1.0 (Oracle FLEXCUBE Private Banking)
12.2.1.4.0 (Business Process Management Suite)

Тип ПО

Прикладное ПО информационных систем
Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Apache Tika:
https://lists.apache.org/thread.html/rd8c1b42bd0e31870d804890b3f00b13d837c528f7ebaf77031323172%40%3Cdev.tika.apache.org%3E
Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2020/03/msg00035.html
Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpujul2020.html
https://www.oracle.com/security-alerts/cpuoct2020.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 43%
0.00208
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 6 лет назад

A carefully crafted or corrupt PSD file can cause an infinite loop in Apache Tika's PSDParser in versions 1.0-1.23.

CVSS3: 5.5
nvd
почти 6 лет назад

A carefully crafted or corrupt PSD file can cause an infinite loop in Apache Tika's PSDParser in versions 1.0-1.23.

CVSS3: 5.5
debian
почти 6 лет назад

A carefully crafted or corrupt PSD file can cause an infinite loop in ...

CVSS3: 5.5
github
больше 4 лет назад

Infinite Loop in Apache Tika

EPSS

Процентиль: 43%
0.00208
Низкий

5.5 Medium

CVSS3

4.9 Medium

CVSS2