Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3933

Опубликовано: 27 мая 2024
Источник: nvd
CVSS3: 5.3
CVSS3: 7.3
EPSS Низкий

Описание

In Eclipse OpenJ9 release versions prior to 0.44.0 and after 0.13.0, when running with JVM option -Xgc:concurrentScavenge, the sequence generated for System.arrayCopy on the IBM Z platform with hardware and software support for guarded storage [1], could allow access to a buffer with an incorrect length value when executing an arraycopy sequence while the Concurrent Scavenge Garbage Collection cycle is active and the source and destination memory regions for arraycopy overlap. This allows read and write to addresses beyond the end of the array range.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:eclipse:openj9:*:*:*:*:*:*:*:*
Версия от 0.13.0 (включая) до 0.44.0 (исключая)

EPSS

Процентиль: 21%
0.00067
Низкий

5.3 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-125
CWE-125

Связанные уязвимости

suse-cvrf
около 1 года назад

Security update for java-1_8_0-ibm

suse-cvrf
около 1 года назад

Security update for java-1_8_0-ibm

suse-cvrf
12 месяцев назад

Security update for java-11-openj9

EPSS

Процентиль: 21%
0.00067
Низкий

5.3 Medium

CVSS3

7.3 High

CVSS3

Дефекты

CWE-125
CWE-125