製品・ソフトウェアに関する情報
Apache Software Foundation の Apache Commons Lang における再帰制御に関する脆弱性
Title Apache Software Foundation の Apache Commons Lang における再帰制御に関する脆弱性
Summary

Apache Software Foundation の Apache Commons Lang には、再帰制御に関する脆弱性が存在します。

Possible impacts サービス運用妨害 (DoS) 状態にされる可能性があります。
Solution

ベンダアドバイザリまたはパッチ情報が公開されています。参考情報を参照して適切な対策を実施してください。

Publication Date July 11, 2025, midnight
Registration Date July 30, 2025, 6:19 p.m.
Last Update July 30, 2025, 6:19 p.m.
CVSS3.0 : 警告
Score 5.3
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Affected System
Apache Software Foundation
Apache Commons Lang 2.0 以上 2.6 未満
Apache Commons Lang 3.0 以上 3.18.0 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
その他
Change Log
No Changed Details Date of change
1 [2025年07月29日]   掲載 July 29, 2025, 2:36 p.m.

NVD Vulnerability Information
CVE-2025-48924
Summary

Uncontrolled Recursion vulnerability in Apache Commons Lang.

This issue affects Apache Commons Lang: Starting with commons-lang:commons-lang 2.0 to 2.6, and, from org.apache.commons:commons-lang3 3.0 before 3.18.0.

The methods ClassUtils.getClass(...) can throw StackOverflowError on very long inputs. Because an Error is usually not handled by applications and libraries, a
StackOverflowError could cause an application to stop.

Users are recommended to upgrade to version 3.18.0, which fixes the issue.

Publication Date July 12, 2025, 12:15 a.m.
Registration Date July 12, 2025, 4 a.m.
Last Update July 15, 2025, 2:15 a.m.
Related information, measures and tools
Common Vulnerabilities List