首页 > 编程语言 > 详细

Java运行时环境JPEGImageWriter.writeImage函数整数溢出漏洞_

时间:2015-04-28 18:54:00      阅读:210      评论:0      收藏:0      [点我收藏+]

 
在使用PDFBOX的接口,代码如下:

PDFImageWriter imageWriter = new PDFImageWriter();

imageWriter.writeImage(pdDoc, imageType, null, startPage, endPage, imageFilePath, 1, Constants.NUM_TWO_HUNDRED),发现图片生成了,但是报内存溢出错误。后面看了下源代码搜寻相关资料发现存在这样一个问题,所以更换JDK就OK了。

Java运行时环境的JPEGImageWriter.writeImage函数没有正确地处理JPEG图形维度。如果对子示例的维度指定了超大的值,就可能触发整数溢出,导致以当前登录用户的权限执行任意代码。



受影响系统: Sun JDK 1.6.x Sun JDK 1.5.x Sun JRE 1.6.x Sun JRE 1.5.x Sun JRE 1.4.x Sun SDK 1.4.x 不受影响系统: Sun JDK 1.6.0_22 Sun JDK 1.5.0_26 Sun JRE 1.6.0_22 Sun JRE 1.5.0_26 Sun JRE 1.4.2_28 Sun SDK 1.4.2_28 描述: BUGTRAQID: 43985 C



  

受影响系统:

Sun JDK 1.6.x
Sun JDK 1.5.x
Sun JRE 1.6.x
Sun JRE 1.5.x
Sun JRE 1.4.x
Sun SDK 1.4.x

不受影响系统:

Sun JDK 1.6.0_22
Sun JDK 1.5.0_26
Sun JRE 1.6.0_22
Sun JRE 1.5.0_26
Sun JRE 1.4.2_28
Sun SDK 1.4.2_28


本文出自 “flyfish90” 博客,请务必保留此出处http://flyfish90.blog.51cto.com/2578651/1639735

Java运行时环境JPEGImageWriter.writeImage函数整数溢出漏洞_

原文:http://flyfish90.blog.51cto.com/2578651/1639735

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!