
https://nvd.nist.gov/vuln/detail/CVE-2022-34169
जाँचता है कि क्या CVE-2022-34169 आपकी मशीन पर ठीक किया गया है। जहाँ तक मुझे पता है, एक Google कर्मचारी द्वारा एक शोषण पाया गया था और प्रकाशित नहीं किया गया। चूंकि फिक्स ज्ञात है, इसके साथ एक छोटी परीक्षण रूटीन लिखी गई थी ताकि यह जाँचा जा सके कि फिक्स रनटाइम पर उपलब्ध है या नहीं।
वैकल्पिक: यह केवल तब उपलब्ध है, यदि आपके पास JDK है:
# Optional: To see if `javac` is available: `sudo updatedb && sudo locate /bin/javac`
javac Bcel.java
छह चेतावनियों को अनदेखा किया जा सकता है। जिस कोड को फ्लैग किया गया है, उसका उपयोग Bcel लाइब्रेरी को शामिल करने के लिए किया जाता है जो OpenJDK में उपलब्ध है। यदि कोई स्वयं Bcel लाइब्रेरी को शामिल करता, तो यह थोड़ा अधिक जटिल होता और संस्करण पूर्वनिर्धारित होता - जो आवश्यक रूप से इस अभ्यास की भावना में नहीं है।
# `cd` into (built) folder where `Bcel.class` is, then:
java Bcel
echo $?
एरर कोड से भ्रमित न हों। वे उलटे हैं। फिक्स https://github.com/openjdk/jdk/commit/41ef2b249073450172e11163a4d05762364b1297?diff=unified#diff-3d2cb29a8f3fca8e2f3421d2898dce63255b850406456533cce91f26dbf8dbe2R217 एरर कोड 1 के साथ एक त्रुटि फेंकता है और इस प्रकार सुरक्षा जोखिम को पकड़ता है। यदि फिक्स मौजूद नहीं है, तो स्रोत कोड एरर कोड 0 के साथ बिना त्रुटि के चलता है - लेकिन ऑब्जेक्ट में बहुत अधिक तत्व बनाए जाते हैं!