Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 4

Количество 4

redhat логотип

CVE-2023-39410

почти 3 года назад

When deserializing untrusted or corrupted data, it is possible for a reader to consume memory beyond the allowed constraints and thus lead to out of memory on the system. This issue affects Java applications using Apache Avro Java SDK up to and including 1.11.2. Users should update to apache-avro version 1.11.3 which addresses this issue.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2023-39410

почти 3 года назад

When deserializing untrusted or corrupted data, it is possible for a reader to consume memory beyond the allowed constraints and thus lead to out of memory on the system. This issue affects Java applications using Apache Avro Java SDK up to and including 1.11.2. Users should update to apache-avro version 1.11.3 which addresses this issue.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-rhrv-645h-fjfh

почти 3 года назад

Apache Avro Java SDK vulnerable to Improper Input Validation

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-02310

почти 3 года назад

Уязвимость библиотеки сериализации данных Apache Avro, связанная с недостатками механизма десериализации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
redhat логотип
CVE-2023-39410

When deserializing untrusted or corrupted data, it is possible for a reader to consume memory beyond the allowed constraints and thus lead to out of memory on the system. This issue affects Java applications using Apache Avro Java SDK up to and including 1.11.2. Users should update to apache-avro version 1.11.3 which addresses this issue.

CVSS3: 7.5
2%
Низкий
почти 3 года назад
nvd логотип
CVE-2023-39410

When deserializing untrusted or corrupted data, it is possible for a reader to consume memory beyond the allowed constraints and thus lead to out of memory on the system. This issue affects Java applications using Apache Avro Java SDK up to and including 1.11.2. Users should update to apache-avro version 1.11.3 which addresses this issue.

CVSS3: 7.5
2%
Низкий
почти 3 года назад
github логотип
GHSA-rhrv-645h-fjfh

Apache Avro Java SDK vulnerable to Improper Input Validation

CVSS3: 7.5
2%
Низкий
почти 3 года назад
fstec логотип
BDU:2024-02310

Уязвимость библиотеки сериализации данных Apache Avro, связанная с недостатками механизма десериализации, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
2%
Низкий
почти 3 года назад

Уязвимостей на страницу