漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Memory-amplification denial of service via GZIP decompression bomb in Amazon ion-java
Vulnerability Description
Improper handling of highly compressed data in the GZIP auto-decompression handler in Amazon ion-java before 1.12.0 might allow remote actors to cause a denial of service via a crafted compressed Ion document that expands to an arbitrarily large size upon decompression.
To remediate this issue, users should upgrade to version 1.12.0 and configure withGzipDecompressionEnabled(false) and/or set an explicit withMaximumBufferSize() when parsing untrusted input.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Vulnerability Type
对高度压缩数据的处理不恰当(数据放大攻击)
Vulnerability Title
Amazon Ion Java 资源管理错误漏洞
Vulnerability Description
Amazon Ion Java是Amazon Ion组织的一款Java语言的数据序列化格式实现。 Amazon Ion Java 1.12.0之前版本存在资源管理错误漏洞,该漏洞源于GZIP自动解压处理器对高度压缩数据处理不当,可能导致远程攻击者通过特制的压缩Ion文档(解压后扩展为任意大的大小)造成拒绝服务。
CVSS Information
N/A
Vulnerability Type
N/A