Podatność w bibliotece jansi

cert.pl 3 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w bibliotece FuseSource jansi i koordynował proces ujawniania informacji.

Podatność CVE-2026-8484: W bibliotece jansi wrapper JNI (Java Native Interface) ioctl() występuje podatność typu heap buffer overflow wynikająca z braku weryfikacji rozmiaru tablicy argumentów przed wykonaniem wywołania systemowego. Może to prowadzić do uszkodzenia sterty oraz awarii aplikacji (DoS).

Podatność dotyczy wszystkich wersji, ponieważ projekt nie jest już utrzymywany w momencie przydzielenia numeru CVE.

Podziękowania

Za zgłoszenie podatności dziękujemy Michałowi Majchrowiczowi oraz Marcinowi Wyczechowskiemu (AFINE Team).

Idź do oryginalnego materiału