Back

MEDIUM

jakarta: JVM destabilization due to memory exhaustion when processing CDF/CFBF files

Published Aug 7, 2012

Description

The UnhandledDataStructure function in hwpf/model/UnhandledDataStructure.java in Apache POI 3.8 and earlier allows remote attackers to cause a denial of service (OutOfMemoryError exception and possibly JVM destabilization) via a crafted length value in a Channel Definition Format (CDF) or Compound File Binary Format (CFBF) document.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (15)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner debian
Published Aug 7, 2012
Updated Aug 6, 2024
Reserved Dec 14, 2011
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Moderate
Public date May 9, 2012
GHSA-JQX5-H2HW-5Q4F