Source |
Vuln AWS |
Identifiant |
8519915 |
Date de publication |
2024-06-17 17:26:09 (vue: 2024-06-17 18:09:31) |
Titre |
Problème avec Deepjavalibrary - CVE-2024-37902 Issue with DeepJavaLibrary - CVE-2024-37902 |
Texte |
Date de publication: & nbsp; 2024/06/17 10:30 AM PDT
AWS & NBSP; est conscient du CVE-2024-37902, concernant un problème potentiel avec les utilitaires d'extraction des archives pour Deepjavalibrary (DJL).Le 15 mai 2024, nous avons publié la version 0.28.0 pour résoudre ce problème.Si vous utilisez une version affectée (0,1.0 à 0,27,0), nous vous recommandons de passer à 0,28,0 ou plus.
pour & nbsp; informations supplémentaires, veuillez vous référer à la notes de libération de DJL .
Des questions ou des préoccupations liées à la sécurité peuvent être portées à notre attention via aws-security@amazon.com .
Publication Date: 2024/06/17 10:30 AM PDT
AWS is aware of CVE-2024-37902, relating to a potential issue with the archive extraction utilities for DeepJavaLibrary (DJL). On May 15, 2024, we released version 0.28.0 to address this issue. If you are using an affected version (0.1.0 through 0.27.0), we recommend you upgrade to 0.28.0 or higher.
For additional information, please refer to the DJL release notes.
Security-related questions or concerns can be brought to our attention via aws-security@amazon.com. |
Notes |
|
Envoyé |
Oui |
Condensat |
10:30 2024 37902 address affected archive are attention aware aws aws is brought can com concerns cve date: 2024/06/17 deepjavalibrary djl extraction for additional higher information issue may notes pdt please potential publication questions recommend refer related relating release released security security@amazon through upgrade using utilities version |
Tags |
|
Stories |
|
Move |
|