protobuf-java 存在输入验证不当漏洞
漏洞描述 protocol-buffers 是一种与语言无关、与平台无关的可扩展机制,用于序列化结构化数据。 protobuf-java core 和 lite 的的受影响版本中存在输入验证不当漏洞,导致在解析二进制和文本格式数据存在拒绝服务问题。攻击者可利用此漏洞制造包含多个具有重复或未知字段的非重复嵌入消息实例的输入流,从而会导致对象在可变和不可变形式之间来回转换,进而导致潜在的长时间垃圾收集暂停,造成拒绝服务。 漏洞名称 protobuf-java 存在输入验证不当漏洞 漏洞类型 输入验证不恰当 发现时间 2022-10-13 漏洞影响广度 小 MPS编号 MPS-2022-56472 CVE编号 CVE-2022-3171 CNVD编号 - 影响范围 com.google.protobuf:protobuf-javalite@[3.17.0-rc-1, 3.19.6) com.google.protobuf:protobuf-javalite@(-∞, 3.16.3) com.google.protobuf:protobuf-javalite@[3.21.0-rc-1, 3.2...
