PT-2024-19662 · Unknown · Time4J Base
CVE-2024-23083
·
Publicado
2024-04-10
·
Atualizado
2026-07-05
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Time4J Base versão 5.9.3
Descrição
Foi detectada uma exceção NullPointerException no Time4J Base por meio do componente
net.time4j.format.internal.FormatUtils::useDefaultWeekmodel(Locale). No entanto, a existência desse problema é contestada por vários terceiros, que questionam as evidências e a ferramenta utilizada para a identificação da vulnerabilidade.Recomendações
Para o Time4J Base versão 5.9.3, considere desativar temporariamente a função
useDefaultWeekmodel(Locale) em net.time4j.format.internal.FormatUtils como medida de mitigação até que haja esclarecimentos adicionais ou um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Time4J Base