• CVE-2022-34169

发布时间: 2022年7月30日

修改时间: 2024年10月31日

概要

The Apache Xalan Java XSLT library is vulnerable to an integer truncation issue when processing malicious XSLT stylesheets. This can be used to corrupt Java class files generated by the internal XSLTC compiler and execute arbitrary Java bytecode. The Apache Xalan Java project is dormant and in the process of being retired. No future releases of Apache Xalan Java to address this issue are expected. Note: Java runtimes (such as OpenJDK) include repackaged copies of Xalan.

CVSS v3 指标

NVD openEuler
Confidentiality None None
Attack Vector Network Network
CVSS评分 7.5 7.5
Attack Complexity Low Low
Privileges Required None None
Scope Unchanged Unchanged
Integrity High High
User Interaction None None
Availability None None

安全公告

公告名 概要 发布时间
KylinSec-SA-2022-1861 openjdk-1.8.0 security update 2022年7月30日
KylinSec-SA-2022-1944 openjdk-latest security update 2022年8月13日
KylinSec-SA-2022-1984 openjdk-11 security update 2022年8月19日
KylinSec-SA-2022-2108 bcel security update 2022年9月30日

影响产品

产品 状态
KY3.4-4A openjdk-1.8.0 Fixed
KY3.4-5A openjdk-1.8.0 Fixed
KY3.5.1 openjdk-1.8.0 Fixed