Apache Avro拒绝服务漏洞 CNVD-2022-61912

- AV AC AU C I A
发布: 2022-09-07
修订: 2022-09-07

Apache Avro是美国阿帕奇(Apache)基金会的一个数据序列化系统。为 Apache Hadoop 提供数据序列化和数据交换服务。 Apache Avro Rust 0.14.0之前版本存在拒绝服务漏洞,该漏洞源于在Avro Rust SDK中读取损坏的 .avro文件时整数溢出,攻击者可利用该漏洞导致程序崩溃。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息