PT-2026-40906 · Apache · Apache Commons

Erichen

+1

·

Publicado

2026-05-14

·

Atualizado

2026-05-29

·

CVE-2026-45205

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Apache Commons versões 2.2 até 2.14.x
Descrição Um problema de recursão não controlada ocorre ao processar arquivos de configuração não confiáveis. Especificamente, o software gera um StackOverflowError—um erro de tempo de execução que ocorre quando a pilha de chamadas excede a memória alocada—ao lidar com entradas YAML que contenham ciclos.
Recomendações Atualizar para a versão 2.15.0.

Correção

Uncontrolled Recursion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45205
GHSA-337M-MW94-2V6G
OPENSUSE-SU-2026:10784-1
SUSE-SU-2026:21996-1

Produtos afetados

Apache Commons