Apache SystemDS 安全漏洞 CVE-2022-26477 CNNVD-202206-2637 CNVD-2022-51052

5.0 AV AC AU C I A
发布: 2022-06-27
修订: 2024-11-21

Apache SystemDS是美国阿帕奇(Apache)基金会的用于端到端数据科学生命周期的开源机器学习系统。 Apache SystemDS 2.2.1版本及之前版本存在安全漏洞,该漏洞源于readExternal方法中for循环的终止条件是一个可控变量,如果被篡改,会导致CPU耗尽。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息