PT-2024-19661 · Unknown · Threeten Backport

CVE-2024-23082

·

Publicado

2024-04-08

·

Atualizado

2026-07-09

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
ThreeTen Backport versão 1.6.8
Descrição
O problema está relacionado a um estouro de inteiro no componente org.threeten.bp.format.DateTimeFormatter::parse(CharSequence, ParsePosition). No entanto, observa-se que a existência desse problema é contestada por vários terceiros, sugerindo que as evidências podem não ser suficientes para confirmar a vulnerabilidade.
Recomendações
Para a versão 1.6.8 do ThreeTen Backport, considere restringir o uso do componente org.threeten.bp.format.DateTimeFormatter::parse(CharSequence, ParsePosition) até que haja esclarecimentos adicionais sobre o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-23082

Produtos afetados

Threeten Backport