CVE-2024-26308
Apache Commons Compress: टूटी हुई Pack200 फ़ाइल को अनपैक करते समय OutOfMemoryError
- प्रकाशित
- 19 फ़र॰ 2024
- अद्यतन
- 27 मार्च 2025
- सीएनए असाइन करना
- apache
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 57.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Commons Compress में सीमाओं या थ्रॉटलिंग के बिना संसाधनों के आवंटन की भेद्यता।यह मुद्दा Apache Commons Compress को प्रभावित करता है: 1.21 से 1.26 से पहले तक। उपयोगकर्ताओं को संस्करण 1.26 में अपग्रेड करने की अनुशंसा की जाती है, जो इस समस्या को ठीक करता है।
स्रोत
1- cveजानकारीपूर्ण
CVE-2024-26308 भेद्यता का पता लगाने के लिए पुनरुत्पाद्य उदाहरण Docker बिल्ड के दौरान, Maven निर्भरता वृक्ष विश्लेषण और Apache Commons Compress के लिए सुधार मार्गदर्शन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।