Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vw7j-6j6f-vm86

Опубликовано: 24 окт. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 6.5

Описание

In Eclipse Openj9 before version 0.35.0, interface calls can be inlined without a runtime type check. Malicious bytecode could make use of this inlining to access or modify memory via an incompatible type.

In Eclipse Openj9 before version 0.35.0, interface calls can be inlined without a runtime type check. Malicious bytecode could make use of this inlining to access or modify memory via an incompatible type.

EPSS

Процентиль: 59%
0.0038
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20
CWE-843

Связанные уязвимости

CVSS3: 6.5
nvd
больше 3 лет назад

In Eclipse Openj9 before version 0.35.0, interface calls can be inlined without a runtime type check. Malicious bytecode could make use of this inlining to access or modify memory via an incompatible type.

suse-cvrf
почти 3 года назад

Security update for java-1_8_0-ibm

suse-cvrf
около 3 лет назад

Security update for java-1_8_0-ibm

suse-cvrf
около 3 лет назад

Security update for java-1_7_1-ibm

suse-cvrf
около 3 лет назад

Security update for java-1_8_0-openj9

EPSS

Процентиль: 59%
0.0038
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20
CWE-843