安全研究

安全漏洞
Apache Avro拒绝服务漏洞(CVE-2021-43045)

发布日期:2022-01-06
更新日期:2022-04-26

受影响系统:
Apache Apache Avro <= 1.10.2
描述:
CVE(CAN) ID: CVE-2021-43045

Apache Avro是美国阿帕奇(Apache)基金会的一个数据序列化系统。为 Apache Hadoop 提供数据序列化和数据交换服务。
Apache Avro 1.10.2及之前版本的.NET SDK存在拒绝服务漏洞,该漏洞源于程序分配了过多的资源。攻击者可利用该漏洞导致拒绝服务。

<*链接:https://lists.apache.org/thread/5fttw9vk6gd2p3b846nox7hcj5469xfd
*>

建议:
厂商补丁:

Apache
------
Apache已经为此发布了一个安全公告(CVE-2021-43045)以及相应补丁:
CVE-2021-43045:CVE-2021-43045: Apache Avro: Possible DOS vulnerabilities in C# Avro SDK
链接:https://lists.apache.org/thread/5fttw9vk6gd2p3b846nox7hcj5469xfd

浏览次数:737
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障