PT-2024-19661 · Unknown · Threeten Backport
CVE-2024-23082
·
Publicado
2024-04-08
·
Atualizado
2026-07-09
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ThreeTen Backport versão 1.6.8
Descrição
O problema está relacionado a um estouro de inteiro no componente
org.threeten.bp.format.DateTimeFormatter::parse(CharSequence, ParsePosition). No entanto, observa-se que a existência desse problema é contestada por vários terceiros, sugerindo que as evidências podem não ser suficientes para confirmar a vulnerabilidade.Recomendações
Para a versão 1.6.8 do ThreeTen Backport, considere restringir o uso do componente
org.threeten.bp.format.DateTimeFormatter::parse(CharSequence, ParsePosition) até que haja esclarecimentos adicionais sobre o problema.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Threeten Backport