CVE编号
CVE-2019-12408利用情况
暂无补丁情况
N/A披露时间
2019-11-09漏洞描述
Apache Arrow是美国阿帕奇(Apache)软件基金会的一款用于内存数据处理的跨语言开发平台。该平台支持C、C++、C#、Go和Java等编程语言,并提供进程间通信等功能。 Apache Arrow 0.14.0版本至0.14.1版本中的C++实现存在安全漏洞。攻击者可利用该漏洞获取未初始化的内存。解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://lists.apache.org/thread.html/efd8bbf57427d3c303b5316d208a335f8d0c0dbe0dc4c87cfa995073@%3Cannounce.apache.org%3E
参考链接 |
|
---|---|
https://lists.apache.org/thread.html/49f067b1c5fb7493d952580f0d2d032819ba351f... | |
https://lists.apache.org/thread.html/efd8bbf57427d3c303b5316d208a335f8d0c0dbe... |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | apache | arrow | * |
From (including) 0.14.0 |
Up to (including) 0.14.1 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 无
- 影响范围 未更改
- 用户交互 无
- 可用性 高
- 保密性 无
- 完整性 无
还没有评论,来说两句吧...