CRITICAL🇬🇧 English

CVE-2018-12549

Eclipse OpenJ9: błędne pominięcie null check w kompilatorze JIT

CVSS 9.8v3.0pub. 2019-02-11upd. 2024-11-21

W Eclipse OpenJ9 w wersji 0.11.0 kompilator JIT może nieprawidłowo pominąć sprawdzenie wartości null na obiekcie odbiorczym wywołania Unsafe. Podatność uzyskała ocenę CVSS 9.8 (CRITICAL), co wskazuje na możliwość poważnego naruszenia bezpieczeństwa bez wymagania uwierzytelnienia.

Pokaż oryginał (EN)

In Eclipse OpenJ9 version 0.11.0, the OpenJ9 JIT compiler may incorrectly omit a null check on the receiver object of an Unsafe call when accelerating it.

🤖 Analiza AI
Jak działa

Kompilator JIT (Just-In-Time) w OpenJ9, optymalizując wywołania klasy sun.misc.Unsafe, może w określonych warunkach pominąć weryfikację, czy obiekt odbiorczy nie jest null. Zgodnie z CWE-111 (Use of Unsafe API) oraz CWE-20 (Improper Input Validation), brak tej kontroli powoduje, że atakujący może dostarczyć spreparowane dane wejściowe, które zostaną przetworzone bez oczekiwanego zabezpieczenia. W efekcie możliwe jest odwołanie do niedozwolonego obszaru pamięci lub wykonanie niezamierzonych operacji w kontekście JVM.

Skutki

Atakujący zdalny, nieuwierzytelniony może potencjalnie uzyskać pełną kontrolę nad poufnością, integralnością oraz dostępnością systemu, co odpowiada maksymalnym wynikom CVSS dla tych trzech kategorii.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — dla produktów Red Hat odpowiednie erraty to RHSA-2019:0469, RHSA-2019:0472, RHSA-2019:0640 oraz RHSA-2019:1238; dla Eclipse OpenJ9 należy zaktualizować do wersji wyższej niż 0.11.0 zgodnie z informacjami dostępnymi w bugtracker Eclipse (bug #544019)

Kogo dotyczy

Eclipse OpenJ9 w wersji 0.11.0; produkty Red Hat wykorzystujące tę bibliotekę: Red Hat Enterprise Linux Desktop, Red Hat Enterprise Linux Server oraz Red Hat Satellite — zgodnie z erratami RHSA-2019:0469, RHSA-2019:0472, RHSA-2019:0640, RHSA-2019:1238

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eclipse Openj9

    APP
    Eclipse
    0.11.0
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    6.07.0
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    6.07.0
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    6.07.0
  • Red Hat Satellite

    APP
    Redhat
    5.8
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-40438CRITICAL9.0⚠ KEVPL ✓ten sam produkt

SSRF w mod_proxy Apache HTTP Server — przekierowanie żądań przez atakującego

CVE-2019-5544CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczny heap overwrite w OpenSLP dla VMware ESXi i Horizon DaaS

CVE-2016-4171CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Adobe Flash Player 21.0.0.242 i wcześniejszych — aktywnie exploitowany

CVE-2016-4117CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Flash Player — RCE umożliwiający wykonanie dowolnego kodu

CVE-2016-3427CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność RCE w Oracle Java SE i JRockit — komponent JMX