Apache SystemDS 拒绝服务漏洞 (CVE-2022-26477)

时间 : 2022-07-01 17:55:00

近日,网络应急团队监测到Apache发布安全公告,修复了一个存在于Apache SystemDS中的拒绝服务漏洞。该漏洞源于readExternal方法中for循环的终止条件是一个可控变量,如果被篡改,会导致CPU耗尽。

【受影响版本】

  • Apache SystemDS <= 2.2.1

【安全版本】

  • Apache SystemDS > 2.2.1

Apache SystemDS是美国阿帕奇(Apache)基金会的用于端到端数据科学生命周期的开源机器学习系统。


7*24小时技术支持
HKBGP
海外CN2服务器(客服1)
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【客服】
7*24小时技术支持
HKBGP
TG官方群组
HKBGP
Telegram ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ ⁣⁣⁣⁣ 【群组】
HKBGP