SUN JRE SDK JDK中字体文件堆的数字错误漏洞 CVE-2008-5357 CNNVD-200812-081

9.3 AV AC AU C I A
发布: 2008-12-05
修订: 2019-10-09

Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 SUN JDK和JRE 6 Update 10及更早版本中JRE;JDK 和 JRE 5.0 Update 16及更早版本;SDK和JRE 1.4.2_18及更早版本;SDK和JRE 1.3.1_23及更早版本中存在数字错误漏洞,这允许远程攻击者通过一个特制的TrueType字体文件去执行任意的代码,这会触发一个基于堆的缓冲区溢出。

0%
暂无可用Exp或PoC
当前有128条受影响产品信息