Oracle OpenJDK和Oracle Java JDK 不安全临时文件创建漏洞 CVE-2014-1876 CNNVD-201402-107

4.4 AV AC AU C I A
发布: 2014-02-10
修订: 2018-01-05

Oracle OpenJDK和Oracle Java JDK都是美国甲骨文(Oracle)公司的产品。OpenJDK是一个Java平台的开源参考实现。Oracle Java JDK是一个Java软件开发工具包。 Oracle OpenJDK 6、7及8版本和Oracle Java JDK的unpack200工具中的unpack.cpp文件中的‘unpacker::redirect_stdio’函数中存在安全漏洞,该漏洞源于程序在日志文件未被打开的情况下,以不安全方式创建临时文件。本地攻击者可通过对/tmp/unpack.log文件实施符号链接攻击,利用该漏洞覆盖任意文件。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息