Vulnerabilidad en la máquina virtual o nativas de JNI en Eclipse OpenJ9 (CVE-2020-27221)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
21/01/2021
Última modificación:
02/03/2021
Descripción
En Eclipse OpenJ9 hasta la versión 0.23 incluyéndola, se presenta un potencial desbordamiento del búfer en la región stack de la memoria cuando la máquina virtual o nativas de JNI están convirtiendo caracteres UTF-8 a la codificación de plataforma
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:eclipse:openj9:*:*:*:*:*:*:*:* | 0.23.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



