<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Apache Avro-rs整數溢出漏洞

    VSole2022-08-11 16:19:18

    1. 通告信息

    近日,安識科技A-Team團隊監測到一則 Apache Avro-rs整數溢出漏洞的信息,漏洞編號:CVE-2022-36125,漏洞威脅等級:高危。

    該漏洞是由于 由于在Avro Rust SDK中讀取損壞的.avro文件時會發生整數溢出,可能導致應用程序崩潰。

    對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。

    2. 漏洞概述

    CVE:CVE-2022-36125

    簡述:Apache Avro 是一個數據序列化系統,可以將數據結構或對象轉化成便于存儲或傳輸的格式。Avro-rs是用于在Rust中使用Apache Avro的庫。由于在Avro Rust SDK中讀取損壞的.avro文件時會發生整數溢出,可能導致應用程序崩潰。

    3. 漏洞危害

    由于在Avro Rust SDK中讀取損壞的.avro文件時會發生整數溢出,可能導致應用程序崩潰。

    4. 影響版本

    目前受影響的Apache Avro-rs版本:

    Apache Avro-rs版本 < 0.14.0

    5. 解決方案

    當前官方已發布最新版本,建議受影響的用戶及時更新升級到最新版本。鏈接如下:https://crates.io/crates/avro-rs/versions

    6. 時間軸

    【-】2022年08月09日 安識科技A-Team團隊監測到Apache Avro-rs整數溢出漏洞信息

    【-】2022年08月10日 安識科技A-Team團隊根據漏洞信息分析

    【-】2022年08月11日 安識科技A-Team團隊發布安全通告

    漏洞apache
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,安識科技A-Team團隊監測到一則 Apache 官方發布安全補丁的通告,共修復了2個安全漏洞,其中包含1個高危漏洞的信息。 對此,安識科技建議廣大用戶及時升級到安全版本,并做好資產自查以及預防工作,以免遭受黑客攻擊。
    2022年5月4日,Apache發布安全公告,修復了一個 Apache Jena中的XML外部實體注入漏洞漏洞編號:CVE-2022-28890,漏洞威脅等級:中危。
    2022年4月26日,Apache發布安全公告,修復了一個 Apache CouchDB中的遠程權限提升漏洞漏洞編號:CVE-2022-24706,漏洞威脅等級:高危,漏洞評分:7.5。
    2022年4月26日,Apache發布安全公告,修復了一個?Apache Doris中的硬編碼漏洞漏洞編號:CVE-2022-23942,漏洞威脅等級:中危。
    2022年4月20日,Apache發布安全公告,修復了一個 Apache APISIX中的信息泄露漏洞漏洞編號: CVE-2022-29266,漏洞威脅等級:嚴重。
    2022年4月20日,Apache發布安全公告,修復了一個 Apache APISIX中的信息泄露漏洞漏洞編號: CVE-2022-29266,漏洞威脅等級:嚴重。
    2022年4月12日,Apache發布安全公告,修復了一個Apache Struts2 中的遠程代碼執行漏洞漏洞編號:CVE-2021-31805,漏洞威脅等級:高危,漏洞評分:8.5。
    2022年1月21日,360漏洞云團隊監測到Apache發布安全公告,修復了一個Apache ShardingSphere ElasticJob-UI中的信息泄露漏洞漏洞編號:CVE-2022-22733,漏洞威脅等級:中危。
    2022年1月18日,360漏洞云團隊監測到Apache Knox發布安全公告,修復了一個Apache Knox中的XSS漏洞漏洞編號:CVE-2021-42357,漏洞威脅等級:中危。
    2022年1月4日,360漏洞云團隊在互聯網上監測到一則關于 Apache Geode 存在一個信息泄露漏洞的信息。漏洞編號:CVE-2021-34797,漏洞威脅等級:低危。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类