CRITICAL🇬🇧 English

CVE-2018-12547

Eclipse OpenJ9: przepełnienie bufora w jio_snprintf() i jio_vsnprintf()

CVSS 9.8v3.0pub. 2019-02-11upd. 2024-11-21

W Eclipse OpenJ9 przed wersją 0.12.0 natywne metody jio_snprintf() oraz jio_vsnprintf() ignorowały parametr określający długość bufora, co prowadziło do jego przepełnienia. Podatność ma krytyczny poziom zagrożenia i może skutkować przejęciem kontroli nad systemem.

Pokaż oryginał (EN)

In Eclipse OpenJ9, prior to the 0.12.0 release, the jio_snprintf() and jio_vsnprintf() native methods ignored the length parameter. This affects existing APIs that called the functions to exceed the allocated buffer. This functions were not directly callable by non-native user code.

🤖 Analiza AI
Jak działa

Funkcje jio_snprintf() i jio_vsnprintf() nie respektowały przekazanego parametru długości, przez co zapis danych mógł wychodzić poza granice przydzielonego bufora (buffer overflow). Problem dotyczył istniejących wewnętrznych API, które wywoływały te funkcje. Choć same funkcje nie były bezpośrednio wywoływalne przez kod użytkownika (kod nie-natywny), podatność była eksploitowalna pośrednio przez mechanizmy wykorzystujące te API.

Skutki

Atakujący może doprowadzić do uszkodzenia pamięci, wykonania dowolnego kodu (RCE) lub destabilizacji działania aplikacji korzystającej z Eclipse OpenJ9. Ze względu na wektor sieciowy i brak wymaganych uprawnień, podatność może być wykorzystana zdalnie bez interakcji użytkownika.

Mitygacja

Należy zaktualizować Eclipse OpenJ9 do wersji 0.12.0 lub nowszej. Użytkownicy produktów Red Hat powinni zastosować dostępne patche zgodnie z erratami: RHSA-2019:0469, RHSA-2019:0472, RHSA-2019:0473, RHSA-2019:0474 oraz RHSA-2019:0640.

Kogo dotyczy

Eclipse OpenJ9 przed wersją 0.12.0 oraz produkty Red Hat zawierające tę bibliotekę: Red Hat Enterprise Linux Desktop, Red Hat Enterprise Linux Server, Red Hat Satellite — w wersjach wskazanych w erratach producenta (RHSA-2019:0469, RHSA-2019:0472, RHSA-2019:0473, RHSA-2019:0474, RHSA-2019:0640).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eclipse Openj9

    APP
    Eclipse
    < 0.12.0
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    6.07.0
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    6.07.0
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    6.07.0
  • Red Hat Satellite

    APP
    Redhat
    5.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2019-5544CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS

CVE-2016-4171CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany

CVE-2016-4117CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE umożliwiający wykonanie dowolnego kodu

CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX