Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 JRE中负责处理Pack200压缩JAR文件的代码中存在整数溢出漏洞。在解压过程中,错误的信任了Pack200头中的一些字段用于计算堆缓冲区分配的大小。如果用户受骗访问了恶意的压缩文件或网页,就会触发这个溢出,导致执行任意代码。
Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 JRE中负责处理Pack200压缩JAR文件的代码中存在整数溢出漏洞。在解压过程中,错误的信任了Pack200头中的一些字段用于计算堆缓冲区分配的大小。如果用户受骗访问了恶意的压缩文件或网页,就会触发这个溢出,导致执行任意代码。