Описание
Уязвимость парсера PSDParser среды обнаружения и анализа контента Apache Tika связана с входом в бесконечный цикл. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании с помощью специально созданного файла PSD
Вендор
Oracle Corp.
Сообщество свободного программного обеспечения
Apache Software Foundation
Наименование ПО
Business Process Management Suite
Debian GNU/Linux
Tika
Oracle Communications Messaging Server
Oracle FLEXCUBE Private Banking
Версия ПО
12.2.1.3.0 (Business Process Management Suite)
8 (Debian GNU/Linux)
от 1.0 до 1.23 включительно (Tika)
8.0.2 (Oracle Communications Messaging Server)
8.1.0 (Oracle Communications Messaging Server)
12.0.0 (Oracle FLEXCUBE Private Banking)
12.1.0 (Oracle FLEXCUBE Private Banking)
12.2.1.4.0 (Business Process Management Suite)
Тип ПО
Прикладное ПО информационных систем
Операционная система
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 8
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для Apache Tika:
https://lists.apache.org/thread.html/rd8c1b42bd0e31870d804890b3f00b13d837c528f7ebaf77031323172%40%3Cdev.tika.apache.org%3E
Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2020/03/msg00035.html
Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpujul2020.html
https://www.oracle.com/security-alerts/cpuoct2020.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 43%
0.00208
Низкий
5.5 Medium
CVSS3
4.9 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.5
ubuntu
почти 6 лет назад
A carefully crafted or corrupt PSD file can cause an infinite loop in Apache Tika's PSDParser in versions 1.0-1.23.
CVSS3: 5.5
nvd
почти 6 лет назад
A carefully crafted or corrupt PSD file can cause an infinite loop in Apache Tika's PSDParser in versions 1.0-1.23.
CVSS3: 5.5
debian
почти 6 лет назад
A carefully crafted or corrupt PSD file can cause an infinite loop in ...
EPSS
Процентиль: 43%
0.00208
Низкий
5.5 Medium
CVSS3
4.9 Medium
CVSS2