CVE-2010-4476
Die Methode Double.parseDouble in der Java Runtime Environment (JRE) in Oracle Java SE und Java for Business 6 Update 23 und früher, 5.0 Update 27 und...
- Veröffentlicht
- 17.02.2011
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- oracle
- Beweise beobachtet
- 01.02.2011
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PMittel · nächste 30 Tage
- Perzentil
- 97,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Methode Double.parseDouble in der Java Runtime Environment (JRE) in Oracle Java SE und Java for Business 6 Update 23 und früher, 5.0 Update 27 und früher sowie 1.4.2_29 und früher, wie sie in OpenJDK, Apache, JBossweb und anderen Produkten verwendet wird, ermöglicht es Angreifern aus der Ferne, einen Denial-of-Service herbeizuführen, indem sie eine präparierte Zeichenkette verwenden, die bei der Konvertierung in eine binäre Gleitkommazahl mit doppelter Genauigkeit eine Endlosschleife von Schätzungen auslöst, wie anhand von 2.2250738585072012e-308 demonstriert.
Quellen
2- CVE-2010-4476-checkErkennung
Leichter Java-basierter Checker für CVE-2010-4476 (Oracle Java Web Start-Schwachstelle). Kompiliert und führt aus, um die Systemexposition zu überprüfen.
Konstantin Preisser · multiple · 01.02.2011
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.