VDB

BDU%3A2024-02392

BDU%3A2024-02392 PUBLISHED CVSS 10 CRITICAL

Уязвимость функции ListDelimiterHandler.flatten(Object, int) библиотеки Apache Commons Configuration связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданных данных

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, Apache Software FoundationDebian GNU/Linux, openSUSE Tumbleweed, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Desktop, Fedora, Commons Configuration

Timeline

  • Apr 1, 2024 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›