PT-2021-17887 · Apache+2 · Apache Tika+2

Publicado

2021-03-31

·

Atualizado

2022-05-10

·

CVE-2021-28657

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
Versões do Apache Tika até a 1.25, inclusive
Descrição:
Um arquivo especialmente criado ou corrompido pode provocar um loop infinito no MP3Parser do Tika. Os usuários devem atualizar para uma versão mais recente para resolver o problema.
Recomendações:
Para versões até a 1.25, inclusive, atualize para a versão 1.26 ou posterior.

Correção

Infinite Loop

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-28657
GHSA-567X-M4WM-87V8
SUSE-SU-2021:2098-1
SUSE-SU-2021:2114-1

Produtos afetados

Apache Tika
Debian
Suse