PT-2024-6048 · Clojure+1 · Clojure+1
CVE-2017-20189
·
Publicado
2024-01-22
·
Atualizado
2026-06-25
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Clojure anteriores à 1.9.0
Descrição
O problema está relacionado à desserialização de dados não confiáveis no interpretador da linguagem de programação Clojure. Ele permite que um invasor remoto execute código arbitrário durante a desserialização. Isso é particularmente relevante em cenários em que um servidor desserializa objetos provenientes de fontes não confiáveis.
Recomendações
Para versões anteriores à 1.9.0, atualize para a versão 1.9.0 ou posterior para resolver o problema. Como solução temporária, considere restringir a desserialização de objetos não confiáveis para minimizar o risco de exploração.
Exploit
Correção
DoS
Deserialization of Untrusted Data
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clojure
Red Os