W Eclipse OpenJ9 w wersjach do 0.23 włącznie istnieje możliwość przepełnienia bufora na stosie podczas konwersji znaków UTF-8 na kodowanie platformy. Podatność posiada ocenę CVSS 9.8 (CRITICAL) i może być wykorzystana zdalnie bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
In Eclipse OpenJ9 up to and including version 0.23, there is potential for a stack-based buffer overflow when the virtual machine or JNI natives are converting from UTF-8 characters to platform encoding.
Podatność (CWE-121, CWE-787) polega na stack-based buffer overflow, do którego dochodzi w momencie, gdy maszyna wirtualna lub natywne biblioteki JNI wykonują konwersję znaków z kodowania UTF-8 na kodowanie docelowej platformy. Odpowiednio spreparowane dane wejściowe mogą spowodować zapis poza granicami przydzielonego bufora na stosie, prowadząc do uszkodzenia pamięci.
Atakujący może doprowadzić do wykonania dowolnego kodu (RCE) w kontekście procesu maszyny wirtualnej lub przejąć kontrolę nad aplikacją, a także spowodować jej awarię i utratę dostępności.
Należy zaktualizować Eclipse OpenJ9 do wersji wyższej niż 0.23. Szczegółowe informacje o dostępnych patchach znajdują się w referencjach producenta: https://bugs.eclipse.org/bugs/show_bug.cgi?id=569763
Eclipse OpenJ9 w wersjach do 0.23 włącznie
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HEclipse Openj9
APPEclipse≤ 0.23.0
Powiązane podatności
Eclipse OpenJ9: brak weryfikacji dostępu do niedostępnych metod interfejsów przez MethodHandles
Eclipse OpenJ9: brak kontroli uprawnień do operacji diagnostycznych
Eclipse OpenJ9: arbitralny zapis pamięci przez metodę String.getBytes() w JIT
Eclipse OpenJ9: przepełnienie bufora w jio_snprintf() i jio_vsnprintf()
Eclipse OpenJ9: błędne pominięcie null check w kompilatorze JIT