【高危漏洞】Ion Java 存在堆栈溢出漏洞

admin 2024年1月4日13:02:12评论31 views字数 715阅读2分23秒阅读模式
【高危漏洞】Ion Java 存在堆栈溢出漏洞

皓月当空,明镜高悬

【高危漏洞】Ion Java 存在堆栈溢出漏洞

文末可体验bugSearch系统哦~

【高危漏洞】Ion Java 存在堆栈溢出漏洞
漏洞早知道
 

漏洞名称:Ion Java 存在堆栈溢出漏洞

漏洞出现时间:2024年1月3日

影响等级:高危

漏洞说明:

     影响对于使用“ion java”执行以下操作的应用程序,“ion java”中存在潜在的拒绝服务问题:*将ion文本编码的数据反序列化,或*将ion文本或二进制编码的数据反串化成“IonValue”模型,然后在该内存表示上调用某些“IonValue’方法。参与者可以制作Ion数据,当受影响的应用程序加载和/或使用“IonValue”模型进行处理时,会导致源自“Ion java”库的“StackOverflowError”。受影响版本:<1.10.5。

影响版本:

  • <1.10.5

修复方式:

  • 厂商已发布了漏洞修复程序,请及时关注更新:
    https://github.com/amazon-ion/ion-java/security/advisories/GHSA-264p-99wq-f4j6

相关链接:

  • https://github.com/amazon-ion/ion-java/security/advisories/GHSA-264p-99wq-f4j6

  • http://www.loveli.com.cn:12530/one?hydkid=hydk-1704322484.175859


最快的威胁情报,最全的漏洞评估

【高危漏洞】Ion Java 存在堆栈溢出漏洞




Tips

【高危漏洞】Ion Java 存在堆栈溢出漏洞












ion-java, Java流解析器/序列化程序 一个Java实现的数据符号 。设置这个库包含一个 git模块 ion-tests,它保存了 ion-java 测试单元使用的测试数据

【高危漏洞】Ion Java 存在堆栈溢出漏洞

原文始发于微信公众号(皓月当空w):【高危漏洞】Ion Java 存在堆栈溢出漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月4日13:02:12
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【高危漏洞】Ion Java 存在堆栈溢出漏洞https://cn-sec.com/archives/2363247.html

发表评论

匿名网友 填写信息