HP ChaiVM EZLoader任意JAR本地装载漏洞 CVE-2002-1796 CNNVD-200212-174

4.6 AV AC AU C I A
发布: 2002-12-31
修订: 2024-02-08

HP ChaiVM是HP开发的一个专门为嵌入式设备优化的虚拟机,其中包含ChaiServer组件。 HP发布的新的增强装载器不能对新服务的签名进行充分验证,本地攻击者可以利用这个漏洞通过ChaiServer装载任意有问题的未授权服务。 HP ChaiVM中默认装载(this.loader)能够正确的验证服务的签名信息,但HP新发行的增强装载器(EZloader, this.ez)不能为新的服务正确的验证其签名。这可导致本地攻击者在HP ChaiVM中加载任意服务。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息