CRITICAL🇬🇧 English

CVE-2020-27221

Stack-based buffer overflow w Eclipse OpenJ9 przy konwersji kodowania UTF-8

CVSS 9.8v3.1pub. 2021-01-21upd. 2024-11-21

W Eclipse OpenJ9 w wersjach do 0.23 włącznie istnieje możliwość przepełnienia bufora na stosie podczas konwersji znaków UTF-8 na kodowanie platformy. Podatność posiada ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.

Pokaż oryginał (EN)

In Eclipse OpenJ9 up to and including version 0.23, there is potential for a stack-based buffer overflow when the virtual machine or JNI natives are converting from UTF-8 characters to platform encoding.

🤖 Analiza AI
Jak działa

Podatność (CWE-121, CWE-787) polega na stack-based buffer overflow, do którego dochodzi w momencie, gdy maszyna wirtualna lub natywne biblioteki JNI wykonują konwersję znaków z kodowania UTF-8 na kodowanie docelowej platformy. Odpowiednio spreparowane dane wejściowe mogą spowodować zapis poza granicami przydzielonego bufora na stosie, prowadząc do uszkodzenia pamięci.

Skutki

Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu maszyny wirtualnej lub przejąć kontrolę nad aplikacją, a także spowodować jej awarię i utratę dostępności.

Mitygacja

Należy zaktualizować Eclipse OpenJ9 do wersji wyższej niż 0.23. Szczegółowe informacje o dostępnych patchach znajdują się w referencjach producenta: https://bugs.eclipse.org/bugs/show_bug.cgi?id=569763

Kogo dotyczy

Eclipse OpenJ9 w wersjach do 0.23 włącznie

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Eclipse Openj9

    APP
    Eclipse
    ≤ 0.23.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2021-41035CRITICAL9.8PL ✓ten sam produkt

Eclipse OpenJ9: brak weryfikacji dostępu do niedostępnych metod interfejsów przez MethodHandles

CVE-2019-17631CRITICAL9.1PL ✓ten sam produkt

Eclipse OpenJ9: brak kontroli uprawnień do operacji diagnostycznych

CVE-2019-11772CRITICAL9.8PL ✓ten sam produkt

Eclipse OpenJ9: arbitralny zapis pamięci przez metodę String.getBytes() w JIT

CVE-2018-12547CRITICAL9.8PL ✓ten sam produkt

Eclipse OpenJ9: przepełnienie bufora w jio_snprintf() i jio_vsnprintf()

CVE-2018-12549CRITICAL9.8PL ✓ten sam produkt

Eclipse OpenJ9: błędne pominięcie null check w kompilatorze JIT