PT-2022-20015 · Apache+4 · Apache Tika+4

CVE-2022-30126

·

Publicado

2022-05-16

·

Atualizado

2025-05-23

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Apache Tika anteriores à 1.28.3
Versões do Apache Tika anteriores à 2.4.0
Descrição
Uma expressão regular na classe StandardsText, utilizada pelo StandardsExtractingContentHandler, pode levar a uma negação de serviço causada por retrocesso em um arquivo especialmente criado. Este problema afeta apenas usuários que estejam executando o StandardsExtractingContentHandler, que é um manipulador não padrão.
Recomendações
Para versões do Apache Tika anteriores à 1.28.3, atualize para a versão 1.28.3 ou posterior.
Para versões do Apache Tika anteriores à 2.4.0, atualize para a versão 2.4.0 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-30126
GHSA-RPJM-422R-95MH
SUSE-SU-2022:3310-1
SUSE-SU-2022:3311-1
USN-7529-1

Produtos afetados

Apache Tika
Debian
Linuxmint
Suse
Ubuntu