漏洞信息详情
Apache POI 缓冲区错误漏洞
漏洞简介
Apache POI是美国阿帕奇(Apache)基金会的一个开源函数库,它提供API给Java程序可对Microsoft Office格式档案进行读和写。
Apache POI 中存在缓冲区错误漏洞,该漏洞源于产品在处理文件时未能有效判断内存边界。攻击者可通过精心制作的文件可能会导致内存不足。以下产品及版本受到影响:Apache poi-scratchpad 5.2.0 版本及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://lists.apache.org/thread/sprg0kq986pc2271dc3v2oxb1f9qx09j
参考网址
来源:CONFIRM
链接:https://lists.apache.org/thread/sprg0kq986pc2271dc3v2oxb1f9qx09j
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-26336/
受影响实体
暂无
补丁
- Apache POI 缓冲区错误漏洞的修复措施<!--2022-3-4-->
还没有评论,来说两句吧...