Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en La función getFirstInTableInstance en el complemento IcedTea-Web (CVE-2012-3422)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
07/08/2012
Última modificación:
11/04/2025

Descripción

La función getFirstInTableInstance en el complemento IcedTea-Web anteior a v1.2.1 devuelve un puntero no inicializado cuando el hash instance_to_id_map está vacío, lo que permite a atacantes remotos provocar una denegación de servicio (caída) y posiblemente ejecutar código mediante una página Web manipulada, lo que provoca una lectura de una posición de memoria no inicializada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redhat:icedtea-web:*:*:*:*:*:*:*:* 1.2 (incluyendo)
cpe:2.3:a:redhat:icedtea-web:1.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:icedtea-web:1.1:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información