Sun Java运行时环境Unpack200 JAR解压工具整数溢出漏洞 CVE-2009-2675 CNNVD-200908-013

10.0 AV AC AU C I A
发布: 2009-08-05
修订: 2018-10-10

Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 JRE中负责处理Pack200压缩JAR文件的代码中存在整数溢出漏洞。在解压过程中,错误的信任了Pack200头中的一些字段用于计算堆缓冲区分配的大小。如果用户受骗访问了恶意的压缩文件或网页,就会触发这个溢出,导致执行任意代码。

0%
暂无可用Exp或PoC
当前有61条受影响产品信息