Oracle OpenJDK和Oracle Java JDK都是美国甲骨文(Oracle)公司的产品。OpenJDK是一个Java平台的开源参考实现。Oracle Java JDK是一个Java软件开发工具包。 Oracle OpenJDK 6、7及8版本和Oracle Java JDK的unpack200工具中的unpack.cpp文件中的‘unpacker::redirect_stdio’函数中存在安全漏洞,该漏洞源于程序在日志文件未被打开的情况下,以不安全方式创建临时文件。本地攻击者可通过对/tmp/unpack.log文件实施符号链接攻击,利用该漏洞覆盖任意文件。
Oracle OpenJDK和Oracle Java JDK都是美国甲骨文(Oracle)公司的产品。OpenJDK是一个Java平台的开源参考实现。Oracle Java JDK是一个Java软件开发工具包。 Oracle OpenJDK 6、7及8版本和Oracle Java JDK的unpack200工具中的unpack.cpp文件中的‘unpacker::redirect_stdio’函数中存在安全漏洞,该漏洞源于程序在日志文件未被打开的情况下,以不安全方式创建临时文件。本地攻击者可通过对/tmp/unpack.log文件实施符号链接攻击,利用该漏洞覆盖任意文件。