Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-12549

Опубликовано: 01 мар. 2019
Источник: redhat
CVSS3: 9.8
EPSS Низкий

Описание

In Eclipse OpenJ9 version 0.11.0, the OpenJ9 JIT compiler may incorrectly omit a null check on the receiver object of an Unsafe call when accelerating it.

Отчет

This issue affects the versions of the java-1.8.0-ibm package as shipped with Red Hat Satellite 5. However, OpenJ9 is loaded only by taskomatic and Tomcat. These 2 processes are listening on the loopback interface only. This flaw is not known to be remotely exploitable under any supported scenario in Satellite 5.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6java-1.7.1-ibmNot affected
Red Hat Enterprise Linux 7java-1.7.1-ibmNot affected
Red Hat Enterprise Linux 6 Supplementaryjava-1.8.0-ibmFixedRHSA-2019:046906.03.2019
Red Hat Enterprise Linux 7 Supplementaryjava-1.8.0-ibmFixedRHSA-2019:047208.03.2019
Red Hat Enterprise Linux 8java-1.8.0-ibmFixedRHSA-2019:123816.05.2019
Red Hat Satellite 5.8java-1.8.0-ibmFixedRHSA-2019:064025.03.2019

Показывать по

Дополнительная информация

Статус:

Critical
Дефект:
CWE-20
https://bugzilla.redhat.com/show_bug.cgi?id=1685717JDK: missing null check when accelerating Unsafe calls

EPSS

Процентиль: 72%
0.00719
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
почти 7 лет назад

In Eclipse OpenJ9 version 0.11.0, the OpenJ9 JIT compiler may incorrectly omit a null check on the receiver object of an Unsafe call when accelerating it.

CVSS3: 9.8
github
больше 3 лет назад

In Eclipse OpenJ9 version 0.11.0, the OpenJ9 JIT compiler may incorrectly omit a null check on the receiver object of an Unsafe call when accelerating it.

CVSS3: 9.8
fstec
около 7 лет назад

Уязвимость компонента OpenJ9 JIT compiler виртуальной машины Eclipse OpenJ9, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 72%
0.00719
Низкий

9.8 Critical

CVSS3