IcedTea-Web 远程基于堆的缓冲区溢出漏洞 CVE-2013-4349 CNNVD-201309-426

- AV AC AU C I A
发布: 2013-11-02
修订: 2023-11-07

IcedTea-Web是美国红帽(Red Hat)公司和GNU Classpath团队共同开发的一款可运行Java Applet(使用Java语言编写的小应用程序)的免费Web浏览器插件。 IcedTea-Web 1.4版本中存在远程基于堆的缓冲区溢出漏洞,该漏洞源于程序未正确对用户提供的输入进行边界检查,导致程序复制数据的大小超出了分配的内存缓冲区空间。远程攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码,也可能导致拒绝服务。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息