一、 漏洞 CVE-2023-30551 基础信息
漏洞标题
Rekor的压缩文件可能导致OOM(Out Of Memory)条件。
来源:AIGC 神龙大模型
漏洞描述信息
Rekor的压缩存档可能会导致OOM(运行时内存溢出)情况
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Rekor's compressed archives can result in OOM conditions
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Rekor is an open source software supply chain transparency log. Rekor prior to version 1.1.1 may crash due to out of memory (OOM) conditions caused by reading archive metadata files into memory without checking their sizes first. Verification of a JAR file submitted to Rekor can cause an out of memory crash if files within the META-INF directory of the JAR are sufficiently large. Parsing of an APK file submitted to Rekor can cause an out of memory crash if the .SIGN or .PKGINFO files within the APK are sufficiently large. The OOM crash has been patched in Rekor version 1.1.1. There are no known workarounds.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
不加限制或调节的资源分配
来源:美国国家漏洞数据库 NVD
漏洞标题
Rekor 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Rekor是一款开源软件,能够为软件项目供应链中生成的元数据提供一个不可变的防篡改分类账。 Rekor 1.1.1 之前版本存在安全漏洞,该漏洞源于未先检查大小就将存档元数据文件读入内存,如果 JAR 的 META-INF 目录中的文件足够大,则验证提交给 Rekor 的 JAR 文件可能会导致内存不足。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-30551 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-30551 的情报信息