Abo
  • Services:
Anzeige
Denial of Service: Floating-Point-Bug auch in Java

Denial of Service

Floating-Point-Bug auch in Java

Durch einen Fehler beim Konvertieren einer Gleitkommazahl kann ein Denial of Service in Java ausgelöst werden. Der Floating-Point-Bug war zuvor auch in PHP möglich.

Durch die fehlerhafte Verarbeitung der 64-Bit-Gleitkommazahl 2.2250738585072012e-308 ist es in Java möglich, einen Denial of Service (DoS) zu provozieren. Der Fehler ist von dem Studenten Konstantin Preißer entdeckt worden. Schuld daran ist die Konvertierung der Gleitkommazahl. Betroffen sind auch die 64-Bit-Varianten.

Anzeige

Vorher war bekanntgeworden, dass PHP von dem Floating-Point Bug betroffen ist. Hier konnte die Gleitkommazahl ebenfalls einen Denial of Service auslösen, was jedoch zügig gepatcht wurde. Das Problem geht auf einen bekannten Fehler in Intels x87-Design zurück. Demnach tritt das Problem bei Prozessoren mit einer x87 FPU (Floating Point Unit) auf, wenn nicht explizit die Verwendung von SSE oder Float-Store erzwungen wird.

Laut einem Kommentar von Preißer auf Exploitbinary.com hatte er den Fehler schon vor drei Wochen an Oracle gemeldet, der Konzern hatte aber nicht darauf reagiert.

Rekonstruieren lässt sich der Fehler sowohl im Compiler des aktuellen JDK als auch in Java-Programmen. Durch das Konvertieren der Gleitkommazahl mit Double.parseDouble trete in der Java-Klasse FloatingDecimal.java eine Endlosschleife auf, schreibt Preißler. Ein Patch von Oracle steht bislang aus.


eye home zur Startseite
jt (Golem.de) 01. Feb 2011

Danke für die Hinweise. Im Eifer... Wir haben die Fehler korrigiert.



Anzeige

Stellenmarkt
  1. über unternehmensberatung monika gräter, Augsburg
  2. Art-Invest Real Estate Management GmbH & Co KG, Köln
  3. Robert Bosch GmbH, Stuttgart-Feuerbach
  4. Reed Exhibitions Deutschland GmbH, Düsseldorf


Anzeige
Top-Angebote
  1. (u. a. John Wick, Security, Sicario, Paddington, Non-Stop, Pulp Fiction, Total Recall, Die...
  2. 99,00€

Folgen Sie uns
       


  1. Lebensmittel-Lieferservices

    Für Berufstätige auf dem Lande oft "praktisch nicht nutzbar"

  2. Fertigungstechnik

    Intel steckt Kobalt und 4,5 Milliarden US-Dollar in Chips

  3. Homepod im Test

    Smarter Lautsprecher für den Apple-affinen Popfan

  4. Microsoft

    Xbox One bekommt native Unterstützung für 1440p-Auflösung

  5. Google

    Pixel 2 XL lädt langsamer unterhalb von 20 Grad

  6. Wikipedia Zero

    Wikimedia-Foundation will Zero-Rating noch 2018 beenden

  7. Konami

    Metal Gear Survive und Bildraten für Überlebenskünstler

  8. Markenrecht

    Microsoft entfernt App von Windows Area aus Store

  9. Arbeitsrecht

    Google durfte Entwickler wegen sexistischer Memos entlassen

  10. Spielzeug

    Laser Tag mit Harry-Potter-Zauberstäben



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Fe im Test: Fuchs im Farbenrausch
Fe im Test
Fuchs im Farbenrausch
  1. Mobile-Games-Auslese GladOS aus Portal und sowas wie Dark Souls für unterwegs
  2. Monster Hunter World im Test Das Viecher-Fleisch ist jetzt gut durch
  3. Indiegames-Rundschau Krawall mit Knetmännchen und ein Mann im Fass

Materialforschung: Stanen - ein neues Wundermaterial?
Materialforschung
Stanen - ein neues Wundermaterial?
  1. Colorfab 3D-gedruckte Objekte erhalten neue Farbgestaltung
  2. Umwelt China baut 100-Meter-Turm für die Luftreinigung
  3. Crayfis Smartphones sollen kosmische Strahlung erfassen

Samsung C27HG70 im Test: Der 144-Hz-HDR-Quantum-Dot-Monitor
Samsung C27HG70 im Test
Der 144-Hz-HDR-Quantum-Dot-Monitor
  1. Volumendisplay US-Forscher lassen Projektion schweben wie in Star Wars
  2. Sieben Touchscreens Nissan Xmotion verwendet Koi als virtuellen Assistenten
  3. CJ791 Samsung stellt gekrümmten Thunderbolt-3-Monitor vor

  1. Re: Lösung: MacOS... macht glücklicher ;-)

    DAGEGEN | 15:12

  2. Re: LKW Fahrer

    HabeHandy | 15:12

  3. Re: Was soll das ganze Brimborium um das Kabel?

    incoherent | 15:12

  4. Ein Kundenbindungs-Gerät

    Paule | 15:08

  5. Re: Anbindung Up/Down?

    HabeHandy | 15:07


  1. 15:08

  2. 12:20

  3. 12:01

  4. 11:52

  5. 11:49

  6. 11:39

  7. 10:58

  8. 10:28


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel