VYPR
Unrated severityNVD Advisory· Published Dec 5, 2008· Updated Apr 23, 2026

CVE-2008-5354

CVE-2008-5354

Description

Stack-based buffer overflow in Java Runtime Environment (JRE) for Sun JDK and JRE 6 Update 10 and earlier; JDK and JRE 5.0 Update 16 and earlier; and SDK and JRE 1.4.2_18 and earlier allows locally-launched and possibly remote untrusted Java applications to execute arbitrary code via a JAR file with a long Main-Class manifest entry.

Affected products

91
  • Sun Corporation/Jdk27 versions
    cpe:2.3:a:sun:jdk:5.0:update_1:*:*:*:*:*:*+ 26 more
    • cpe:2.3:a:sun:jdk:5.0:update_1:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_10:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_11:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_12:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_13:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_14:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_15:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_2:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_3:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_4:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_5:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_6:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_7:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_8:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:5.0:update_9:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_1:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_2:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_3:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_4:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_5:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_6:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_7:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_8:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:6:update_9:*:*:*:*:*:*
    • cpe:2.3:a:sun:jdk:*:update_10:*:*:*:*:*:*range: <=6
    • cpe:2.3:a:sun:jdk:*:update_16:*:*:*:*:*:*range: <=5.0
  • Sun Corporation/Jre46 versions
    cpe:2.3:a:sun:jre:*:*:*:*:*:*:*:*+ 45 more
    • cpe:2.3:a:sun:jre:*:*:*:*:*:*:*:*range: <=1.4.2_18
    • cpe:2.3:a:sun:jre:1.4.2_1:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_10:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_11:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_12:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_13:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_14:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_15:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_16:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_17:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_2:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_3:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_4:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_5:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_6:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_7:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_8:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:1.4.2_9:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_1:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_10:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_11:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_12:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_13:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_14:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_15:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_2:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_3:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_4:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_5:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_6:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_7:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_8:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:5.0:update_9:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_1:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_2:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_3:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_4:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_5:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_6:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_7:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_8:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:6:update_9:*:*:*:*:*:*
    • cpe:2.3:a:sun:jre:*:update_10:*:*:*:*:*:*range: <=6
    • cpe:2.3:a:sun:jre:*:update_16:*:*:*:*:*:*range: <=5.0
  • Sun Corporation/Sdk18 versions
    cpe:2.3:a:sun:sdk:*:*:*:*:*:*:*:*+ 17 more
    • cpe:2.3:a:sun:sdk:*:*:*:*:*:*:*:*range: <=1.4.2_18
    • cpe:2.3:a:sun:sdk:1.4.2_1:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_10:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_11:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_12:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_13:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_14:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_15:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_16:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_17:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_2:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_3:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_4:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_5:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_6:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_7:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_8:*:*:*:*:*:*:*
    • cpe:2.3:a:sun:sdk:1.4.2_9:*:*:*:*:*:*:*

Patches

0

No patches discovered yet.

Vulnerability mechanics

AI mechanics synthesis has not run for this CVE yet.

References

37

News mentions

0

No linked articles in our index yet.