CVE-2012-0213
libjakarta-poi-java - unbounded memory allocation
EPSS 7.5%
描述
The UnhandledDataStructure function in hwpf/model/UnhandledDataStructure.java in Apache POI 3.8 and earlier allows remote attackers to cause a denial of service (OutOfMemoryError exception and possibly JVM destabilization) via a crafted length value in a Channel Definition Format (CDF) or Compound File Binary Format (CFBF) document.
如何修補 CVE-2012-0213
要修補 CVE-2012-0213,請將受影響套件升級到下列已修補版本。
- Debian/libjakarta-poi-java—升級至 3.6+dfsg-1+squeeze1 或更新版本
- Maven/org.apache.poi:poi—升級至 3.10-beta1 或更新版本
- —升級至 3.10-beta1 或更新版本
CVE-2012-0213 正在被利用嗎?
中等 — EPSS 為 7.5%,可持續追蹤但非最高優先。
受影響套件(3)
- from 0, < 3.6+dfsg-1+squeeze1
- from 0, < 3.10-beta1
- from 0, < 3.10-beta1