CVE-2009-3867
Sun Java SE में JDK और JRE 5.0 Update 22 से पहले, JDK और JRE 6 Update 17 से पहले, SDK और JRE 1.3.x 1.3.1_27 से पहले, तथा SDK और JRE 1.4.x 1.4.2_24 से पहले के संस्करणों में...
- प्रकाशित
- 5 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sun Java SE में JDK और JRE 5.0 Update 22 से पहले, JDK और JRE 6 Update 17 से पहले, SDK और JRE 1.3.x 1.3.1_27 से पहले, तथा SDK और JRE 1.4.x 1.4.2_24 से पहले के संस्करणों में HsbParser.getSoundBank फ़ंक्शन में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को एक तर्क में लंबे file: URL के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे Bug Id 6854303 के रूप में जाना जाता है।
स्रोत
3Metasploit · multiple · 20 सित॰ 2010
Tometzky · linux · 29 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।