Логотип exploitDog
bind:CVE-2023-39410
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2023-39410

Количество 4

Количество 4

redhat логотип

CVE-2023-39410

больше 2 лет назад

When deserializing untrusted or corrupted data, it is possible for a reader to consume memory beyond the allowed constraints and thus lead to out of memory on the system. This issue affects Java applications using Apache Avro Java SDK up to and including 1.11.2. Users should update to apache-avro version 1.11.3 which addresses this issue.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2023-39410

больше 2 лет назад

When deserializing untrusted or corrupted data, it is possible for a reader to consume memory beyond the allowed constraints and thus lead to out of memory on the system. This issue affects Java applications using Apache Avro Java SDK up to and including 1.11.2. Users should update to apache-avro version 1.11.3 which addresses this issue.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-rhrv-645h-fjfh

больше 2 лет назад

Apache Avro Java SDK vulnerable to Improper Input Validation

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-02310

больше 2 лет назад

Уязвимость библиотеки сериализации данных Apache Avro, связанная с недостатками механизма десериализации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-39410

When deserializing untrusted or corrupted data, it is possible for a reader to consume memory beyond the allowed constraints and thus lead to out of memory on the system. This issue affects Java applications using Apache Avro Java SDK up to and including 1.11.2. Users should update to apache-avro version 1.11.3 which addresses this issue.

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
nvd логотип
CVE-2023-39410

When deserializing untrusted or corrupted data, it is possible for a reader to consume memory beyond the allowed constraints and thus lead to out of memory on the system. This issue affects Java applications using Apache Avro Java SDK up to and including 1.11.2. Users should update to apache-avro version 1.11.3 which addresses this issue.

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
github логотип
GHSA-rhrv-645h-fjfh

Apache Avro Java SDK vulnerable to Improper Input Validation

CVSS3: 7.5
0%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-02310

Уязвимость библиотеки сериализации данных Apache Avro, связанная с недостатками механизма десериализации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу