← voltar
CVE-2021-37136

CVE-2021-37136

EPSS 5.7%CWE-400
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 5.7%KEV nãoPoC Nuclei Metasploit Patch referenciado
Ciclo de vida
19 out 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Bzip2 decompression decoder function doesn't allow setting size restrictions on the decompressed output data (which affects the allocation size used during decompression). All users of Bzip2Decoder are affected. The malicious input can trigger an OOME and so a DoS attack

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →