Vulnerabilidad en el analizador BPG en Apache Tika (CVE-2022-25169)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/05/2022
Última modificación:
09/11/2022
Descripción
El analizador BPG en Apache Tika versiones anteriores a 1.28.2 y 2.4.0, puede asignar una cantidad de memoria no razonable en archivos cuidadosamente diseñados
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:apache:tika:*:*:*:*:*:*:*:* | 1.28.2 (excluyendo) | |
| cpe:2.3:a:apache:tika:*:*:*:*:*:*:*:* | 2.0.0 (incluyendo) | 2.4.0 (excluyendo) |
| cpe:2.3:a:oracle:primavera_unifier:*:*:*:*:*:*:*:* | 17.7 (incluyendo) | 17.12 (incluyendo) |
| cpe:2.3:a:oracle:primavera_unifier:18.8:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:primavera_unifier:19.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:primavera_unifier:20.12:*:*:*:*:*:*:* | ||
| cpe:2.3:a:oracle:primavera_unifier:21.12:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



