PT-2024-16639 · Eclipse+2 · Eclipse Openj9+2
CVE-2024-10917
·
Publicado
2024-11-11
·
Atualizado
2025-04-25
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do Eclipse OpenJ9 até a 0.47
Descrição
A função JNI
GetStringUTFLength pode retornar um valor incorreto devido a um deslocamento de valor. A partir da versão 0.48, o valor está correto, mas pode ser truncado para incluir um número menor de caracteres.Recomendações
Para as versões do Eclipse OpenJ9 até a 0.47, atualize para a versão 0.48 ou posterior para resolver o problema. Como solução temporária, considere implementar uma validação de entrada para lidar com possíveis valores incorretos retornados pela função
GetStringUTFLength até que um patch esteja disponível.Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eclipse Openj9
Ibm Aix
Suse