PT-2024-40644 · Oracle · Java
Publicado
2024-12-16
·
Atualizado
2024-12-16
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Versões do Java (versões afetadas não especificadas)
Descrição:
O problema está relacionado a uma falha de segurança no pacote Java
java.util.zip. Especificamente, a falha ocorre nos métodos jflex.core.NFA.insertNFA e java.base/java.util.zip.ZipFile$Source.getEntryPos, que são chamados por java.base/java.util.zip.ZipFile.getEntry.Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Java