欢迎来到鑫誉云 IDC 云计算商城 · 合肥鑫誉云计算有限公司
2023-03-31
尊敬的鑫誉云用户:
您好!近日,Xstream官方发布安全公告,披露在1.4.20之前的版本中存在一处高风险级别的拒绝服务漏(CVE-2022-41966),目前漏洞细节已于POC公开,风险较高。
【漏洞评级】
高风险
【漏洞描述】
CVE-2022-41966
本漏洞允许远程攻击者通过操纵已处理的输入流触发堆栈溢出,致使应用程序终止,从而导致拒绝服务。
【影响范围】
影响版本
XStream < 1.4.20
【修复方案】
目前官方已在高版本中修复了该漏洞,请受影响的用户升级至安全版本:
http://x-stream.github.io/download.html
【参考链接】
https://x-stream.github.io/CVE-2022-41966.html
https://github.com/x-stream/xstream/security/advisories/GHSA-j563-grx4-pjpv