Apache Commons Compress和Apache Ant拒绝服务漏洞 |
发布时间: 2012/7/20 17:38:53 |
受影响系统: 不受影响系统: Apache Commons Compress库定义了一个API,可处理ar、cpio、Unix dump、tar、zip、gzip、XZ、Pack200、bzip2文件。Apache Ant,是一个将软件编译、测试、部署等步骤联系在一起加以自动化的一个工具,大多用于Java环境中的软件开发。 Apache Commons Compress 1.4.1之前版本在使用bzip2压缩文件时存在安全漏洞,可通过发送到BZip2CompressorOutputStream类的特制文件利用此漏洞消耗系统资源,造成拒绝服务。 本文出自:亿恩科技【www.enkj.com】 |