Informazioni sul CVE-2021-28657
Infinite loop in Apache Tika's MP3 parser
CWE ID: CWE-835
Base Score (CVSS): N/A
CVE: CVE-2021-28657
Descrizione: A carefully crafted or corrupt file may trigger an infinite loop in Tika’s MP3Parser up to and including Tika 1.25. Apache Tika users should upgrade to 1.26 or later.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://lists.apache.org/thread.html/r915add4aa52c60d1b5cf085039cfa73a98d7fae9673374dfd7744b5a%40%3Cdev.tika.apache.org%3E
- https://lists.apache.org/thread.html/r4cbc3f6981cd0a1a482531df9d44e4c42a7f63342a7ba78b7bff8a1b%40%3Cnotifications.james.apache.org%3E
- https://www.oracle.com/security-alerts/cpuoct2021.html
- https://security.netapp.com/advisory/ntap-20210507-0004/
- https://www.oracle.com/security-alerts/cpuapr2022.html
Prodotti interessati
- Apache Software Foundation – Apache Tika
Relazioni con altri prodotti
Produttore:Apache Software Foundation
Prodotto: Apache Tika
Anno: 2021
CWE: CWE-835
CVSS: 0.0