Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 Java运行时环境的deploytk.dll库所提供的Deployment Toolkit ActiveX控件中存在多个栈溢出漏洞,如果远程攻击者向setInstallerType、setAdditionalPackages、compareVersion、getStaticCLSID或launch方式传送了超长字符串参数的话,就可能触发这些溢出,导致执行任意指令。
Solaris系统的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。 Java运行时环境的deploytk.dll库所提供的Deployment Toolkit ActiveX控件中存在多个栈溢出漏洞,如果远程攻击者向setInstallerType、setAdditionalPackages、compareVersion、getStaticCLSID或launch方式传送了超长字符串参数的话,就可能触发这些溢出,导致执行任意指令。