Apache Commons BCEL <6.6.0 内存越界写入漏洞
漏洞描述 Apache Commons BCEL 是一个用来分析、创建和操作(二进制)Java 类文件的字节码工程库。 Apache Commons BCEL 在6.6.0之前的版本中由于 ConstantPoolGen 类没有对写入常量池的常量数量进行限制从而存在内存越界写入漏洞,由于Apache Commons BCEL中具有大量修改 Java 类的 API,攻击者可利用这些 API 生成任意字节码,从而造成程序拒绝服务或任意代码执行。 漏洞名称 Apache Commons BCEL <6.6.0 内存越界写入漏洞 漏洞类型 跨界内存写 发现时间 2022-11-05 漏洞影响广度 极小 MPS编号 MPS-2022-59801 CVE编号 CVE-2022-42920 CNVD编号 - 影响范围 org.apache.bcel:bcel@(-∞, 6.6.0) 修复方案 升级org.apache.bcel:bcel到 6.6.0 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-59801 https://nvd.nist.g...
