PT-2024-16639 · Eclipse+2 · Eclipse Openj9+2

CVE-2024-10917

·

Publicado

2024-11-11

·

Atualizado

2025-04-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Eclipse OpenJ9 até a 0.47
Descrição
A função JNI GetStringUTFLength pode retornar um valor incorreto devido a um deslocamento de valor. A partir da versão 0.48, o valor está correto, mas pode ser truncado para incluir um número menor de caracteres.
Recomendações
Para as versões do Eclipse OpenJ9 até a 0.47, atualize para a versão 0.48 ou posterior para resolver o problema. Como solução temporária, considere implementar uma validação de entrada para lidar com possíveis valores incorretos retornados pela função GetStringUTFLength até que um patch esteja disponível.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-10917
OPENSUSE-SU-2025_0674-1
SUSE-SU-2025:0674-1
SUSE-SU-2025:0675-1
SUSE-SU-2025_0674-1
SUSE-SU-2025_0675-1

Produtos afetados

Eclipse Openj9
Ibm Aix
Suse