Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el método String.getBytes (int, int, byte[], int) en OpenJ9 Eclipse (CVE-2019-11772)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
17/07/2019
Última modificación:
02/09/2019

Descripción

En OpenJ9 anterior a versión 0.15 de Eclipse, el método String.getBytes (int, int, byte[], int) no comprueba que la matriz de bytes proporcionada no sea nula ni que el índice suministrado esté dentro de los límites cuando está compilado por el JIT. Esto permite escrituras arbitrarias en cualquier dirección de 32 bits o más allá del final de una matriz de bytes dentro del código Java ejecutado bajo un SecurityManager.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:eclipse:openj9:*:*:*:*:*:*:*:* 0.15.0 (excluyendo)