Apache Ant szolgáltatás megtagadás

CH azonosító

CH-6907

Angol cím

Apache Ant Bzip2 Compression Denial of Service Vulnerability

Felfedezés dátuma

2012.05.23.

Súlyosság

Alacsony

Érintett rendszerek

Apache Ant
Apache Software Foundation

Érintett verziók

Apache Ant 1.8.x

Összefoglaló

Az Ant egy sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

A sérülékenység oka, hogy az alkalmazás az Apache Commons Compress könyvtár (library) egy sérülékeny verzióját használja.
További információ az alábbi hivatkozáson található:
CERT-Hungary CH-6906

A sérülékenység az 1.5 – 1.8.3 verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-68428 – jsPDF path traversal sérülékenysége
Tovább a sérülékenységekhez »