PT-2022-25251 · Xstream · Xstream

Publicado

2022-09-16

·

Atualizado

2022-11-25

·

CVE-2022-40156

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Xstream (versões afetadas não especificadas)
Descrição
A vulnerabilidade permite ataques de negação de serviço quando o analisador está processando entradas fornecidas pelo usuário. Um invasor pode enviar conteúdo que provoque a falha do analisador por estouro de pilha, possibilitando um ataque de negação de serviço. Esta vulnerabilidade afeta usuários que utilizam a funcionalidade de análise de DTD.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2022-40156
GHSA-4RV7-WJ6M-6C6R

Produtos afetados

Xstream