PT-2024-19663 · Apfloat · Apfloat

CVE-2024-23084

·

Publicado

2024-04-08

·

Atualizado

2026-07-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Apfloat versão 1.10.1
Descrição
O problema está relacionado a uma exceção ArrayIndexOutOfBoundsException no componente org.apfloat.internal.DoubleCRTMath::add(double[], double[]). No entanto, observa-se que a existência dessa vulnerabilidade é contestada por vários terceiros devido à possível insuficiência de evidências. A vulnerabilidade está relacionada à função add, que recebe dois parâmetros double[].
Recomendações
Para a versão 1.10.1 do Apfloat, como solução temporária, considere desativar a função add no componente org.apfloat.internal.DoubleCRTMath até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Validation of Array Index

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23084

Produtos afetados

Apfloat