W Eclipse OpenJ9 w wersji 0.11.0 kompilator JIT może nieprawidłowo pominąć sprawdzenie wartości null na obiekcie odbiorczym wywołania Unsafe. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co wskazuje na możliwość poważnego naruszenia bezpieczeństwa bez wymagania uwierzytelnienia.
▸ Pokaż oryginał (EN)
In Eclipse OpenJ9 version 0.11.0, the OpenJ9 JIT compiler may incorrectly omit a null check on the receiver object of an Unsafe call when accelerating it.
Kompilator JIT (Just-In-Time) w OpenJ9, optymalizując wywołania klasy sun.misc.Unsafe, może w określonych warunkach pominąć weryfikację, czy obiekt odbiorczy nie jest null. Zgodnie z CWE-111 (Use of Unsafe API) oraz CWE-20 (Improper Input Validation), brak tej kontroli powoduje, że atakujący może dostarczyć spreparowane dane wejściowe, które zostaną przetworzone bez oczekiwanego zabezpieczenia. W efekcie możliwe jest odwołanie do niedozwolonego obszaru pamięci lub wykonanie niezamierzonych operacji w kontekście JVM.
Atakujący zdalny, nieuwierzytelniony może potencjalnie uzyskać pełną kontrolę nad poufnością, integralnością oraz dostępnością systemu, co odpowiada maksymalnym wynikom CVSS dla tych trzech kategorii.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — dla produktów Red Hat odpowiednie erraty to RHSA-2019:0469, RHSA-2019:0472, RHSA-2019:0640 oraz RHSA-2019:1238; dla Eclipse OpenJ9 należy zaktualizować do wersji wyższej niż 0.11.0 zgodnie z informacjami dostępnymi w bugtracker Eclipse (bug #544019)
Eclipse OpenJ9 w wersji 0.11.0; produkty Red Hat wykorzystujące tę bibliotekę: Red Hat Enterprise Linux Desktop, Red Hat Enterprise Linux Server oraz Red Hat Satellite — zgodnie z erratami RHSA-2019:0469, RHSA-2019:0472, RHSA-2019:0640, RHSA-2019:1238
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEclipse Openj9
APPEclipse0.11.0Red Hat Enterprise Linux Desktop
OSRedhat6.07.0Red Hat Enterprise Linux Server
OSRedhat6.07.0Red Hat Enterprise Linux Workstation
OSRedhat6.07.0Red Hat Satellite
APPRedhat5.8
Powiązane podatności
SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego
Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS
RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany
Adobe Flash Player — RCE umożliwiający wykonanie dowolnego kodu
Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX