Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6fxm-66hq-fc96

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью

Описание

Uncontrolled Resource Consumption in Apache Commons Compress

Algorithmic complexity vulnerability in the sorting algorithms in bzip2 compressing stream (BZip2CompressorOutputStream) in Apache Commons Compress before 1.4.1 allows remote attackers to cause a denial of service (CPU consumption) via a file with many repeating inputs.

Ссылки

Пакеты

Наименование

org.apache.commons:commons-compress

maven
Затронутые версииВерсия исправления

< 1.4.1

1.4.1

EPSS

Процентиль: 86%
0.02865
Низкий

Дефекты

CWE-400

Связанные уязвимости

ubuntu
больше 13 лет назад

Algorithmic complexity vulnerability in the sorting algorithms in bzip2 compressing stream (BZip2CompressorOutputStream) in Apache Commons Compress before 1.4.1 allows remote attackers to cause a denial of service (CPU consumption) via a file with many repeating inputs.

redhat
больше 13 лет назад

Algorithmic complexity vulnerability in the sorting algorithms in bzip2 compressing stream (BZip2CompressorOutputStream) in Apache Commons Compress before 1.4.1 allows remote attackers to cause a denial of service (CPU consumption) via a file with many repeating inputs.

nvd
больше 13 лет назад

Algorithmic complexity vulnerability in the sorting algorithms in bzip2 compressing stream (BZip2CompressorOutputStream) in Apache Commons Compress before 1.4.1 allows remote attackers to cause a denial of service (CPU consumption) via a file with many repeating inputs.

debian
больше 13 лет назад

Algorithmic complexity vulnerability in the sorting algorithms in bzip ...

CVSS3: 5.3
fstec
больше 13 лет назад

Уязвимость функции BZip2CompressorOutputStream архиватора Apache Commons Compress, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 86%
0.02865
Низкий

Дефекты

CWE-400