You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

请求确认OpenJDK不受CVE-2022-37434漏洞影响的推理是否正确

结论

你的推理完全正确,OpenJDK 不受CVE-2022-37434漏洞影响。

详细分析
  1. 漏洞本质:CVE-2022-37434是zlib库中inflateGetHeader()方法存在的越界读取漏洞,只有直接调用该方法的程序才存在触发此漏洞的可能。
  2. OpenJDK的zlib调用范围:从OpenJDK 11u的Inflater.c源码实现来看,它仅调用了zlib的以下方法:
    • inflateInit2
    • inflate
    • inflateSetDictionary
    • inflateReset
    • inflateEnd
      全程未涉及inflateGetHeader()方法,因此不存在触发该漏洞的代码路径。
额外提示

即便你使用的OpenJDK版本绑定了存在该漏洞的zlib库,只要没有业务代码或OpenJDK内部代码调用inflateGetHeader(),就不会面临该漏洞的安全风险。另外,OpenJDK维护团队通常会同步更新依赖库版本,但这并不改变当前结论——你的推理逻辑是成立的。

内容的提问来源于stack exchange,提问作者Pekinek

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.11 10:45:47