PT-2022-23611 · Eclipse+1 · Eclipse Openj9+1

Mikaël Barbero

·

Publicado

2022-10-24

·

Atualizado

2025-02-19

·

CVE-2022-3676

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Eclipse Openj9 anteriores à 0.35.0
Descrição
A vulnerabilidade permite que bytecode malicioso possa acessar ou modificar a memória por meio de um tipo incompatível, devido à inlinização de chamadas de interface sem verificação de tipo em tempo de execução.
Recomendações
Para versões anteriores à 0.35.0, atualize para a versão 0.35.0 ou posterior para resolver o problema.

Correção

Type Confusion

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-3676
OPENSUSE-SU-2022_4250-1
OPENSUSE-SU-2023_0375-1
OPENSUSE-SU-2024:12463-1
OPENSUSE-SU-2024:12464-1
OPENSUSE-SU-2024:12465-1
OPENSUSE-SU-2025:0066-1
OPENSUSE-SU-2025:0067-1
SUSE-SU-2022:4250-1
SUSE-SU-2022:4591-1
SUSE-SU-2022:4602-1
SUSE-SU-2022_4591-1
SUSE-SU-2022_4602-1
SUSE-SU-2023:0375-1
SUSE-SU-2023_0375-1

Produtos afetados

Eclipse Openj9
Suse