PT-2024-6048 · Clojure+1 · Clojure+1

CVE-2017-20189

·

Publicado

2024-01-22

·

Atualizado

2026-06-25

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Clojure anteriores à 1.9.0
Descrição
O problema está relacionado à desserialização de dados não confiáveis no interpretador da linguagem de programação Clojure. Ele permite que um invasor remoto execute código arbitrário durante a desserialização. Isso é particularmente relevante em cenários em que um servidor desserializa objetos provenientes de fontes não confiáveis.
Recomendações
Para versões anteriores à 1.9.0, atualize para a versão 1.9.0 ou posterior para resolver o problema. Como solução temporária, considere restringir a desserialização de objetos não confiáveis para minimizar o risco de exploração.

Exploit

Correção

DoS

Deserialization of Untrusted Data

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06870
CVE-2017-20189
GHSA-JGXC-8MWQ-9XQW

Produtos afetados

Clojure
Red Os