CVE-2024-26308
Apache Commons Compress: خطأ OutOfMemoryError عند فك ضغط ملف Pack200 تالف
- تم النشر
- 19/02/2024
- محدث
- 27/03/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تخصيص الموارد دون حدود أو تحديد معدل (Allocation of Resources Without Limits or Throttling) في Apache Commons Compress. تؤثر هذه المشكلة على Apache Commons Compress: من الإصدار 1.21 قبل 1.26. يُنصح المستخدمون بالترقية إلى الإصدار 1.26، الذي يصلح المشكلة.
المصادر
1- cveإعلامية
مثال قابل للتكرار يوضح اكتشاف ثغرة CVE-2024-26308 أثناء بناء Docker، مع تحليل شجرة تبعيات Maven وإرشادات المعالجة لـ Apache Commons Compress.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.