Sun JDK和JRE 6 Update 4以及之前的版本,5.0 Update 14以及之前的版本下的Java Web Start中的useEncodingDecl函数中存在缓冲区错误漏洞,远程攻击者借助一个JNLP文件,执行任意代码。该JNLP文件包含(1)xml眉首中的一个过长的key名字,或者 (2)一个过长的charset值。
Sun JDK和JRE 6 Update 4以及之前的版本,5.0 Update 14以及之前的版本下的Java Web Start中的useEncodingDecl函数中存在缓冲区错误漏洞,远程攻击者借助一个JNLP文件,执行任意代码。该JNLP文件包含(1)xml眉首中的一个过长的key名字,或者 (2)一个过长的charset值。