CVE-2009-3869
सन जावा एसई में जावा रनटाइम एनवायरनमेंट (JRE) में एब्स्ट्रैक्ट विंडो टूलकिट (AWT) के setDiffICM फ़ंक्शन में स्टैक-आधारित बफ़र अतिप्रवाह, अपडेट 22 से पहले के JDK और JRE 5.0, अपडेट 17 से पहले के JDK और JRE 6,...
- प्रकाशित
- 5 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सन जावा एसई में जावा रनटाइम एनवायरनमेंट (JRE) में एब्स्ट्रैक्ट विंडो टूलकिट (AWT) के setDiffICM फ़ंक्शन में स्टैक-आधारित बफ़र अतिप्रवाह, अपडेट 22 से पहले के JDK और JRE 5.0, अपडेट 17 से पहले के JDK और JRE 6, 1.3.1_27 से पहले के SDK और JRE 1.3.x, तथा 1.4.2_24 से पहले के SDK और JRE 1.4.x में, दूरस्थ हमलावरों को एक क्राफ्टेड तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे बग आईडी 6872357 के रूप में भी जाना जाता है।
स्रोत
1Metasploit · multiple · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।