В Sun Java Runtime Environment найдена уязвимость, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки при обработке GIF-изображений, длина которых установлена в 0. Удаленный пользователь может с помощью специально сформированного GIF-изображения, загружаемого недоверенным апплетом, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
Уязвимы JDK и JRE 5.0 Update 9 и более ранние версии; SDK и JRE 1.4.2_12 и более ранние версии; SDK и JRE 1.3.1_18 и более ранние версии.
Для решения проблемы установите исправление с сайта производителя, сообщил Securitylab.
Интересные материалы: все новости
|