6.8

CVE-2009-2205

Stack-based buffer overflow in the Java Web Start command launcher in Java for Mac OS X 10.5 before Update 5 allows attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ macOS X Version 10.5
Apple ≫ macOS X Version 10.5.0
Apple ≫ macOS X Version 10.5.1
Apple ≫ macOS X Version 10.5.2
Apple ≫ macOS X Version 10.5.2 Update 2008-002
Apple ≫ macOS X Version 10.5.3
Apple ≫ macOS X Version 10.5.4
Apple ≫ macOS X Version 10.5.5
Apple ≫ macOS X Version 10.5.6
Apple ≫ macOS X Version 10.5.7
Apple ≫ macOS X Server Version 10.5
Apple ≫ macOS X Server Version 10.5.0
Apple ≫ macOS X Server Version 10.5.1
Apple ≫ macOS X Server Version 10.5.2
Apple ≫ macOS X Server Version 10.5.3
Apple ≫ macOS X Server Version 10.5.4
Apple ≫ macOS X Server Version 10.5.5
Apple ≫ macOS X Server Version 10.5.6
Apple ≫ macOS X Server Version 10.5.7
Apple ≫ Java 1.4 Update 21 Version <= 2
Apple ≫ Java 1.4 Version 2
Apple ≫ Java 1.4 Version 2 Update 16
Apple ≫ Java 1.4 Version 2 Update 18
Apple ≫ Java 1.5 Update 19 Version <= 0
Apple ≫ Java 1.6 Update 13 Version <= 0
Apple ≫ Java 1.6 Version 0
Apple ≫ Java 1.6 Version 0 Update 05
Apple ≫ Java 1.6 Version 0 Update 07
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.32% 0.812
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer

The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.

http://lists.apple.com/archives/security-announce/2009/Sep/msg00000.html
Patch
Vendor Advisory
http://www.vupen.com/english/advisories/2009/2543
http://securitytracker.com/id?1022820
Patch