Java ‘MurmurHash’算法哈希冲突拒绝服务漏洞 CVE-2012-5373 CNNVD-201211-505

5.0 AV AC AU C I A
发布: 2012-11-28
修订: 2017-08-29

Java是由Sun Microsystems公司于1995年5月推出的Java程序设计语言和Java平台的总称。 Java中存在拒绝服务漏洞,该漏洞源于使用哈希函数基于‘MurmurHash2’算法,可预测哈希值冲突。攻击者利用该漏洞发送特制的字符串传送到受影响应用程序,使用这些字符串创建Hash对象(类似HTTP请求)。成功的利用可触发高CPU消耗,导致拒绝访问状态。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息