IcedTea-Web是美国红帽(Red Hat)公司和GNU Classpath团队共同开发的一款可运行Java Applet(使用Java语言编写的小应用程序)的免费Web浏览器插件。 IcedTea-Web 1.1.7之前的1.1.x版本、1.2.2之前的1.2.x版本、1.3.1之前的1.3.x版本中的IcedTeaScriptablePluginObject.cc中的‘invoke’函数中存在离一误差漏洞。远程攻击者利用该漏洞通过特制的网页触发基于堆的缓冲区溢出,从而获得敏感信息、导致拒绝服务(崩溃)或执行任意代码。与错误消息和‘附加到小程序的触发事件’有关。
IcedTea-Web是美国红帽(Red Hat)公司和GNU Classpath团队共同开发的一款可运行Java Applet(使用Java语言编写的小应用程序)的免费Web浏览器插件。 IcedTea-Web 1.1.7之前的1.1.x版本、1.2.2之前的1.2.x版本、1.3.1之前的1.3.x版本中的IcedTeaScriptablePluginObject.cc中的‘invoke’函数中存在离一误差漏洞。远程攻击者利用该漏洞通过特制的网页触发基于堆的缓冲区溢出,从而获得敏感信息、导致拒绝服务(崩溃)或执行任意代码。与错误消息和‘附加到小程序的触发事件’有关。