Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el SDK .NET de Apache Avro (CVE-2021-43045)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2022
Última modificación:
26/09/2023

Descripción

Una vulnerabilidad en el SDK .NET de Apache Avro permite a un atacante asignar recursos excesivos, causando potencialmente un ataque de denegación de servicio. Este problema afecta a las aplicaciones .NET que usan Apache Avro versiones 1.10.2 y anteriores. Los usuarios deben actualizar a versión 1.11.0, que aborda este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:apache:avro:*:*:*:*:*:.net:*:* 1.11.0 (excluyendo)