Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en jadx (CVE-2022-39259)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/10/2022
Última modificación:
24/10/2022

Descripción

jadx es un conjunto de herramientas de línea de comandos y GUI para producir código fuente Java a partir de archivos Dex y Apk de Android. Las versiones anteriores a 1.4.5, están sujetas a una Denegación de Servicio cuando abren archivos zip con secuencias HTML. Este problema ha sido parcheado en versión 1.4.5. No se presentan mitigaciones conocidas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jadx_project:jadx:*:*:*:*:*:*:*:* 1.4.5 (excluyendo)


Referencias a soluciones, herramientas e información