安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
Sun Java运行时环境JPEG图形解析整数溢出漏洞
发布日期:
2009-08-03
更新日期:
2009-08-06
受影响系统:
Sun JDK 6
Sun JRE 6
不受影响系统:
Sun JDK 6.0 Update 15
Sun JRE 6.0 Update 15
描述:
BUGTRAQ ID:
35942
CVE(CAN) ID:
CVE-2009-2674
Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。
JRE中负责为Web Start应用加载JPEG启动屏幕的代码中存在整数溢出漏洞。在处理启动屏幕的某些部分时,javaws.exe错误的计算了之后所使用的内存分配,在之后的解压中Java Web Start会将数据写入错误分配的缓冲区中,最终会触发堆溢出,导致以当前用户权限执行任意代码。
<*来源:ZDI (
http://www.zerodayinitiative.com/)
链接:
http://secunia.com/advisories/36159/
http://marc.info/?l=bugtraq&m=124950823325668&w=2
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&doc=secbull/Alert-263428&type=0&nav=sec.sba
https://www.redhat.com/support/errata/RHSA-2009-1201.html
https://www.redhat.com/support/errata/RHSA-2009-1200.html
https://www.redhat.com/support/errata/RHSA-2010-0043.html
*>
建议:
厂商补丁:
RedHat
------
RedHat已经为此发布了一个安全公告(RHSA-2009:1200-01)以及相应补丁:
RHSA-2009:1200-01:Critical: java-1.6.0-sun security update
链接:
https://www.redhat.com/support/errata/RHSA-2009-1200.html
Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-263428)以及相应补丁:
Sun-Alert-263428:Integer Overflow Vulnerability in the Java Runtime Environment When Parsing JPEG Images
链接:
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&doc=secbull/Alert-263428&type=0&nav=sec.sba
补丁下载:
http://java.sun.com/javase/downloads/index.jsp
浏览次数:
2339
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客