{"id":"OSV-2023-1326","summary":"Security exception in java.base/java.lang.reflect.Array.newArray","details":"OSS-Fuzz report: https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=65139\n\n```\nCrash type: Security exception\nCrash state:\njava.base/java.lang.reflect.Array.newArray\njava.base/java.lang.reflect.Array.newInstance\njava.base/java.io.ObjectInputStream.readArray\n```\n","modified":"2024-08-27T14:16:42.028102Z","published":"2023-12-18T00:05:04.854273Z","references":[{"type":"REPORT","url":"https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=65139"}],"affected":[{"package":{"name":"apache-commons-lang","ecosystem":"OSS-Fuzz","purl":"pkg:generic/apache-commons-lang"},"ranges":[{"type":"GIT","repo":"https://github.com/apache/commons-lang","events":[{"introduced":"7182f72061822cefade0a2169bc54ca51a1427e5"},{"fixed":"b64f71df6dabe0bc144715fabc82c311cf9eb8f0"}]}],"versions":["commons-lang-3.15.0-RC1","commons-lang-3.15.0-RC2","commons-lang-3.16.0-RC1","rel/commons-lang-3.15.0","rel/commons-lang-3.16.0"],"ecosystem_specific":{"severity":"LOW"},"database_specific":{"source":"https://github.com/google/oss-fuzz-vulns/blob/main/vulns/apache-commons-lang/OSV-2023-1326.yaml"}}],"schema_version":"1.7.3"}