MEDIUM🇬🇧 English

CVE-2026-16441

CVSS 6.9v4.0pub. 2026-07-21upd. 2026-08-18

W Eclipse OpenJ9 w wersjach do 0.60, podczas wykonywania plików klas, gdzie wcześniej konkretna metoda superklasy została ponownie skompilowana jako abstrakcyjna, wykonanie jest nieprawidłowo delegowane do domyślnej metody interfejsu.

Pokaż oryginał (EN)

In Eclipse OpenJ9 versions up to 0.60, when executing class files where a previously concrete superclass method has been recompiled as abstract, execution is incorrectly delegated to an interface default method.

CVSS Vector
CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:A/VC:N/VI:H/VA:L/SC:L/SI:H/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Eclipse Openj9

    APP
    Eclipse
    0.8.0 – 0.60.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2021-41035CRITICAL9.8PL ✓ten sam produkt

Eclipse OpenJ9: brak weryfikacji dostępu do niedostępnych metod interfejsów przez MethodHandles

CVE-2020-27221CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w Eclipse OpenJ9 przy konwersji kodowania UTF-8

CVE-2019-17631CRITICAL9.1PL ✓ten sam produkt

Eclipse OpenJ9: brak kontroli uprawnień do operacji diagnostycznych

CVE-2019-11772CRITICAL9.8PL ✓ten sam produkt

Eclipse OpenJ9: arbitralny zapis pamięci przez metodę String.getBytes() w JIT

CVE-2018-12547CRITICAL9.8PL ✓ten sam produkt

Eclipse OpenJ9: przepełnienie bufora w jio_snprintf() i jio_vsnprintf()