Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Java (CVE-2009-1099)

Gravedad CVSS v2.0:
ALTA
Tipo:
CWE-189 Errores numéricos
Fecha de publicación:
25/03/2009
Última modificación:
09/04/2025

Descripción

Un error de firma de enteros en Java SE Development Kit (JDK) y Java Runtime Environment (JRE) versiones 5.0 Update 17 y anteriores, y versiones 6 Update 12 y anteriores, permite a los atacantes remotos acceder a archivos o ejecutar código arbitrario por medio de descripciones de glifos diseñados en una fuente Type1, lo que omite una comparación firmada y desencadena un desbordamiento de búfer.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:java_runtime_environment:5.0:*:17:*:*:*:*:*
cpe:2.3:a:sun:java_runtime_environment:6.0:*:12:*:*:*:*:*
cpe:2.3:a:sun:java_se_development_kit:*:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información