Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-12626

Опубликовано: 26 янв. 2018
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

Apache POI in versions prior to release 3.17 are vulnerable to Denial of Service Attacks: 1) Infinite Loops while parsing crafted WMF, EMF, MSG and macros (POI bugs 61338 and 61294), and 2) Out of Memory Exceptions while parsing crafted DOC, PPT and XLS (POI bugs 52372 and 61295).

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat BPM Suite 6poiAffected
Red Hat Enterprise Linux 8apache-poiNot affected
Red Hat JBoss BRMS 5poiNot affected
Red Hat JBoss BRMS 6poiAffected
Red Hat JBoss Data Virtualization 6poiWill not fix
Red Hat JBoss Fuse Service Works 6poiWill not fix
Red Hat JBoss Portal 6poiWill not fix
Red Hat JBoss A-MQ 6.3poiFixedRHSA-2018:132203.05.2018
Red Hat JBoss Fuse 6.3poiFixedRHSA-2018:132203.05.2018

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-835
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1539989poi: Parsing of multiple file types can cause a denial of service via infinite loop or out of memory exception

EPSS

Процентиль: 79%
0.01293
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 8 лет назад

Apache POI in versions prior to release 3.17 are vulnerable to Denial of Service Attacks: 1) Infinite Loops while parsing crafted WMF, EMF, MSG and macros (POI bugs 61338 and 61294), and 2) Out of Memory Exceptions while parsing crafted DOC, PPT and XLS (POI bugs 52372 and 61295).

CVSS3: 7.5
nvd
около 8 лет назад

Apache POI in versions prior to release 3.17 are vulnerable to Denial of Service Attacks: 1) Infinite Loops while parsing crafted WMF, EMF, MSG and macros (POI bugs 61338 and 61294), and 2) Out of Memory Exceptions while parsing crafted DOC, PPT and XLS (POI bugs 52372 and 61295).

CVSS3: 7.5
debian
около 8 лет назад

Apache POI in versions prior to release 3.17 are vulnerable to Denial ...

CVSS3: 7.5
github
около 5 лет назад

Denial of Service in Apache POI

CVSS3: 7.5
fstec
около 8 лет назад

Уязвимость Java-библиотеки для чтения и записи документов MS Office Apache POI, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 79%
0.01293
Низкий

5.3 Medium

CVSS3