PT-2024-19662 · Unknown · Time4J Base

CVE-2024-23083

·

Publicado

2024-04-10

·

Atualizado

2026-07-05

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Time4J Base versão 5.9.3
Descrição
Foi detectada uma exceção NullPointerException no Time4J Base por meio do componente net.time4j.format.internal.FormatUtils::useDefaultWeekmodel(Locale). No entanto, a existência desse problema é contestada por vários terceiros, que questionam as evidências e a ferramenta utilizada para a identificação da vulnerabilidade.
Recomendações
Para o Time4J Base versão 5.9.3, considere desativar temporariamente a função useDefaultWeekmodel(Locale) em net.time4j.format.internal.FormatUtils como medida de mitigação até que haja esclarecimentos adicionais ou um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23083

Produtos afetados

Time4J Base