工单提交 电话咨询

XStream 拒绝服务漏洞预警

2023-03-31

 

尊敬的主题云用户:

   您好!近日,Xstream官方发布安全公告,披露在1.4.20之前的版本中存在一处高风险级别的拒绝服务漏(CVE-2022-41966),目前漏洞细节已于POC公开,风险较高。

【漏洞评级】

高风险

【漏洞描述】

CVE-2022-41966

本漏洞允许远程攻击者通过操纵已处理的输入流触发堆栈溢出,致使应用程序终止,从而导致拒绝服务。

【影响范围】

影响版本

XStream < 1.4.20

【修复方案】

目前官方已在高版本中修复了该漏洞,请受影响的用户升级至安全版本:

http://x-stream.github.io/download.html

【参考链接】

https://x-stream.github.io/CVE-2022-41966.html

https://github.com/x-stream/xstream/security/advisories/GHSA-j563-grx4-pjpv