← volver
CVE-2021-41041CWE-252CWE-843CWE-908

CVE-2021-41041

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 1.1%
probabilidad de explotación
1.1%top 37% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Eclipse Openj9 no reporta correctamente errores en la verificación de bytecode Java durante llamadas MethodHandle, permitiendo que código inseguro se ejecute sin ser detectado.

Detalle técnico

CVE-2021-41041 implica un fallo en el manejo de excepciones (CWE-252) durante la verificación de bytecode en Openj9 activada por invocación MethodHandle. Un atacante puede crear bytecode que elude verificaciones, resultando en ejecución de métodos no verificados con potencial impacto de corrupción de memoria.

Resumen generado y traducido por IA a partir de la descripción oficial.
In Eclipse Openj9 before version 0.32.0, Java 8 & 11 fail to throw the exception captured during bytecode verification when verification is triggered by a MethodHandle invocation, allowing unverified methods to be invoked using MethodHandles.