安全研究

安全漏洞
Sun Java运行时环境JPEG图形解析整数溢出漏洞

发布日期:2009-08-03
更新日期:2009-08-06

受影响系统:
Sun JDK 6
Sun JRE 6
不受影响系统:
Sun JDK 6.0 Update 15
Sun JRE 6.0 Update 15
描述:
BUGTRAQ  ID: 35942
CVE(CAN) ID: CVE-2009-2674

Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。

JRE中负责为Web Start应用加载JPEG启动屏幕的代码中存在整数溢出漏洞。在处理启动屏幕的某些部分时,javaws.exe错误的计算了之后所使用的内存分配,在之后的解压中Java Web Start会将数据写入错误分配的缓冲区中,最终会触发堆溢出,导致以当前用户权限执行任意代码。

<*来源:ZDI (http://www.zerodayinitiative.com/)
  
  链接:http://secunia.com/advisories/36159/
        http://marc.info/?l=bugtraq&m=124950823325668&w=2
        http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&doc=secbull/Alert-263428&type=0&nav=sec.sba
        https://www.redhat.com/support/errata/RHSA-2009-1201.html
        https://www.redhat.com/support/errata/RHSA-2009-1200.html
        https://www.redhat.com/support/errata/RHSA-2010-0043.html
*>

建议:
厂商补丁:

RedHat
------
RedHat已经为此发布了一个安全公告(RHSA-2009:1200-01)以及相应补丁:
RHSA-2009:1200-01:Critical: java-1.6.0-sun security update
链接:https://www.redhat.com/support/errata/RHSA-2009-1200.html

Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-263428)以及相应补丁:
Sun-Alert-263428:Integer Overflow Vulnerability in the Java Runtime Environment When Parsing JPEG Images
链接:http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&doc=secbull/Alert-263428&type=0&nav=sec.sba

补丁下载:
http://java.sun.com/javase/downloads/index.jsp

浏览次数:2339
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障