PT-2024-19663 · Apfloat · Apfloat
CVE-2024-23084
·
Publicado
2024-04-08
·
Atualizado
2026-07-09
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Apfloat versão 1.10.1
Descrição
O problema está relacionado a uma exceção ArrayIndexOutOfBoundsException no componente org.apfloat.internal.DoubleCRTMath::add(double[], double[]). No entanto, observa-se que a existência dessa vulnerabilidade é contestada por vários terceiros devido à possível insuficiência de evidências. A vulnerabilidade está relacionada à função
add, que recebe dois parâmetros double[].Recomendações
Para a versão 1.10.1 do Apfloat, como solução temporária, considere desativar a função
add no componente org.apfloat.internal.DoubleCRTMath até que um patch esteja disponível.No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Validation of Array Index
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Apfloat