CVE-2010-4476
Il metodo Double.parseDouble in Java Runtime Environment (JRE) in Oracle Java SE e Java for Business 6 Update 23 e versioni precedenti, 5.0 Update 27 e...
- Pubblicato
- 17 feb 2011
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- oracle
- Evidenza osservata
- 1 feb 2011
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PModerato · prossimi 30 giorni
- Percentile
- 97,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il metodo Double.parseDouble in Java Runtime Environment (JRE) in Oracle Java SE e Java for Business 6 Update 23 e versioni precedenti, 5.0 Update 27 e versioni precedenti e 1.4.2_29 e versioni precedenti, come utilizzato in OpenJDK, Apache, JBossweb e altri prodotti, consente a un aggressore remoto di causare un denial of service tramite una stringa appositamente predisposta che innesca un ciclo infinito di stime durante la conversione in un numero binario in virgola mobile a doppia precisione, come dimostrato utilizzando 2.2250738585072012e-308.
Fonti
2- CVE-2010-4476-checkRilevamento
Strumento leggero basato su Java per il controllo di CVE-2010-4476 (vulnerabilità di Oracle Java Web Start). Viene compilato ed eseguito per verificare l'esposizione del sistema.
Konstantin Preisser · multiple · 1 feb 2011
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.