W Eclipse OpenJ9 przed wersją 0.12.0 natywne metody jio_snprintf() oraz jio_vsnprintf() ignorowały parametr określający długość bufora, co prowadziło do jego przepełnienia. Podatność ma krytyczny poziom zagrożenia i może skutkować przejęciem kontroli nad systemem.
▸ Pokaż oryginał (EN)
In Eclipse OpenJ9, prior to the 0.12.0 release, the jio_snprintf() and jio_vsnprintf() native methods ignored the length parameter. This affects existing APIs that called the functions to exceed the allocated buffer. This functions were not directly callable by non-native user code.
Funkcje jio_snprintf() i jio_vsnprintf() nie respektowały przekazanego parametru długości, przez co zapis danych mógł wychodzić poza granice przydzielonego bufora (buffer overflow). Problem dotyczył istniejących wewnętrznych API, które wywoływały te funkcje. Choć same funkcje nie były bezpośrednio wywoływalne przez kod użytkownika (kod nie-natywny), podatność była eksploitowalna pośrednio przez mechanizmy wykorzystujące te API.
Atakujący może doprowadzić do uszkodzenia pamięci, wykonania dowolnego kodu (RCE) lub destabilizacji działania aplikacji korzystającej z Eclipse OpenJ9. Ze względu na wektor sieciowy i brak wymaganych uprawnień, podatność może być wykorzystana zdalnie bez interakcji użytkownika.
Należy zaktualizować Eclipse OpenJ9 do wersji 0.12.0 lub nowszej. Użytkownicy produktów Red Hat powinni zastosować dostępne patche zgodnie z erratami: RHSA-2019:0469, RHSA-2019:0472, RHSA-2019:0473, RHSA-2019:0474 oraz RHSA-2019:0640.
Eclipse OpenJ9 przed wersją 0.12.0 oraz produkty Red Hat zawierające tę bibliotekę: Red Hat Enterprise Linux Desktop, Red Hat Enterprise Linux Server, Red Hat Satellite — w wersjach wskazanych w erratach producenta (RHSA-2019:0469, RHSA-2019:0472, RHSA-2019:0473, RHSA-2019:0474, RHSA-2019:0640).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEclipse Openj9
APPEclipse< 0.12.0Red Hat Enterprise Linux Desktop
OSRedhat6.07.0Red Hat Enterprise Linux Server
OSRedhat6.07.0Red Hat Enterprise Linux Workstation
OSRedhat6.07.0Red Hat Satellite
APPRedhat5.8
Powiązane podatności
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS
RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany
Adobe Flash Player — RCE umożliwiający wykonanie dowolnego kodu
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX