OpenJDK 是否受到 CVE-2022-37434 的影响?

Pek*_*nek 5 java security zlib java-11

我正在尝试确定 OpenJDK 是否受到CVE-2022-37434的影响。

我检查了 OpenJDK源代码,看起来它只使用了 zlib 中的以下方法:

  • 膨胀初始化2
  • 膨胀
  • inflateSet字典
  • 充气重置
  • 膨胀结束

zlib中包含漏洞的方法是inflateGetHeader,因此看起来OpenJDK不受此影响。有人可以确认我的推理是否正确吗?

Mar*_*ler 1

你的推理是正确的......