CWE-111ВариантЧерновик
Прямое использование небезопасного JNI
Когда Java-приложение использует Java Native Interface (JNI) для вызова кода, написанного на другом языке программирования, это может подвергнуть приложение слабостям в этом коде, даже если такие слабости не могут возникнуть в Java.
Открыть в каталоге с фильтром CWE →Связанные CAPEC
—
Связанные уязвимости
CVE-2018-12549В Eclipse OpenJ9 версии 0.11.0, JIT-компилятор OpenJ9 может некорректно пропускать проверку на null для принимающего объекта вызова Unsafe при его ускорении.
CVE-2016-9160Уязвимость в SIEMENS SIMATIC WinCC (все версии < SIMATIC WinCC V7.2) и SIEMENS SIMATIC PCS 7 (все версии < SIMATIC PCS 7 V8.0 SP1) может позволить удаленному злоумышленнику вызвать сбой компонента ActiveX или утечку частей памяти приложения, если пользователь будет обманут и перейдет по вредоносной ссылке при определенных условиях.