Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-3676

Опубликовано: 24 окт. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

In Eclipse Openj9 before version 0.35.0, interface calls can be inlined without a runtime type check. Malicious bytecode could make use of this inlining to access or modify memory via an incompatible type.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:eclipse:openj9:*:*:*:*:*:*:*:*
Версия до 0.35.0 (исключая)

EPSS

Процентиль: 59%
0.0038
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20
CWE-843

Связанные уязвимости

suse-cvrf
почти 3 года назад

Security update for java-1_8_0-ibm

suse-cvrf
около 3 лет назад

Security update for java-1_8_0-ibm

suse-cvrf
около 3 лет назад

Security update for java-1_7_1-ibm

CVSS3: 6.5
github
больше 3 лет назад

In Eclipse Openj9 before version 0.35.0, interface calls can be inlined without a runtime type check. Malicious bytecode could make use of this inlining to access or modify memory via an incompatible type.

suse-cvrf
около 3 лет назад

Security update for java-1_8_0-openj9

EPSS

Процентиль: 59%
0.0038
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-20
CWE-843