漏洞信息详情
Apache Avro 资源管理错误漏洞
漏洞简介
Apache Avro是美国阿帕奇(Apache)基金会的一个数据序列化系统。为 Apache Hadoop 提供数据序列化和数据交换服务。
Apache Avro 中存在资源管理错误漏洞,该漏洞源于产品的.net SDK组件未对分配资源量进行有效限制。攻击者可通过该漏洞分配过多资源导致拒绝服务。以下产品及版本受到影响: Apache Avro 1.10.2 版本及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread/5fttw9vk6gd2p3b846nox7hcj5469xfd
参考网址
来源:CONFIRM
链接:https://lists.apache.org/thread/5fttw9vk6gd2p3b846nox7hcj5469xfd
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2022/01/06/8
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2022010628
受影响实体
暂无
补丁
- Apache Avro 资源管理错误漏洞的修复措施<!--2022-1-6-->
还没有评论,来说两句吧...