IcedTea-Web Off-by-one漏洞 CVE-2012-4540 CNNVD-201211-154

6.8 AV AC AU C I A
发布: 2012-11-11
修订: 2018-10-30

IcedTea-Web是美国红帽(Red Hat)公司和GNU Classpath团队共同开发的一款可运行Java Applet(使用Java语言编写的小应用程序)的免费Web浏览器插件。 IcedTea-Web 1.1.7之前的1.1.x版本、1.2.2之前的1.2.x版本、1.3.1之前的1.3.x版本中的IcedTeaScriptablePluginObject.cc中的‘invoke’函数中存在离一误差漏洞。远程攻击者利用该漏洞通过特制的网页触发基于堆的缓冲区溢出,从而获得敏感信息、导致拒绝服务(崩溃)或执行任意代码。与错误消息和‘附加到小程序的触发事件’有关。

0%
暂无可用Exp或PoC
当前有12条受影响产品信息