Please patch CVEs for package okio version 1.14.0 INFO (CVEs are): okio 1.14.0 cves found CVE-2023-3635 Desc: GzipSource does not handle an exception that might be raised when parsing a malformed gzip buffer. This may lead to denial of service of the Okio client when handling a crafted GZIP archive, by using the GzipSource class. Link: https://nvd.nist.gov/vuln/detail/CVE-2023-3635 Severity: HIGH
*** Bug 13779 has been marked as a duplicate of this bug. ***
*** Bug 13561 has been marked as a duplicate of this bug. ***
java, не закрыть
Будем ждать вариантов решения, например: - повышение версии пакета; - удаление пакета
оба варианта нереальны в наших условиях, и уже не раз повторялось про java на совещениях и в чатах, я не буду повторяться.
(In reply to Aleksandr Proklov from comment #5) > оба варианта нереальны в наших условиях, и уже не раз повторялось про java > на совещениях и в чатах, я не буду повторяться. Тогда подумаю, как пометить, чтобы было что сказать, если спросят
secteam_verified