Sun Java运行时环境GIF图形缓冲区溢出漏洞 CVE-2007-0243 CNNVD-200701-253

6.8 AV AC AU C I A
发布: 2007-01-17
修订: 2018-10-30

Sun的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 Sun Java运行时环境在解析畸形GIF图形组件时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在用户机器上执行任意指令。如果有效GIF文件的图形块中图形宽度被设置为0的话,Java运行时就会分配指定的大小,但之后会将所有数据拷贝到大小不足的内存块中。溢出会导致多个指针破坏,之后的操作至少引用了其中的一个,因此可能导致执行任意代码。

0%
当前有4条漏洞利用/PoC
当前有37条受影响产品信息