Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11010

Опубликовано: 16 июл. 2015
Источник: fstec
CVSS2: 5
EPSS Низкий

Описание

Уязвимость компонента JCE программных платформ Java Platform и Jrockit связана с ошибками в коде. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, нарушить конфиденциальность информации

Вендор

Oracle Corp.

Наименование ПО

Java Platform
Jrockit

Версия ПО

SE 6u95 (Java Platform)
SE 8u45 (Java Platform)
SE Embedded 7u75 (Java Platform)
SE Embedded 8u33 (Java Platform)
SE 7u80 (Java Platform)
r28.3.6 (Jrockit)

Тип ПО

ПО виртуализации/ПО виртуального программно-аппаратного средства

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. Mac OS X
Microsoft Corp. Windows .
Microsoft Corp. Windows .
Apple Inc. Mac OS X
Oracle Corp. Solaris .
Oracle Corp. Solaris .
Oracle Corp. Solaris .

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
http://www.oracle.com/technetwork/topics/security/cpujul2015-2367936.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 85%
0.02499
Низкий

5 Medium

CVSS2

Связанные уязвимости

ubuntu
около 10 лет назад

Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45, JRockit R28.3.6, and Java SE Embedded 7u75 and 8u33 allows remote attackers to affect confidentiality via vectors related to JCE.

redhat
около 10 лет назад

Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45, JRockit R28.3.6, and Java SE Embedded 7u75 and 8u33 allows remote attackers to affect confidentiality via vectors related to JCE.

nvd
около 10 лет назад

Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45, JRockit R28.3.6, and Java SE Embedded 7u75 and 8u33 allows remote attackers to affect confidentiality via vectors related to JCE.

debian
около 10 лет назад

Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45, JRoc ...

github
около 3 лет назад

Unspecified vulnerability in Oracle Java SE 6u95, 7u80, and 8u45, JRockit R28.3.6, and Java SE Embedded 7u75 and 8u33 allows remote attackers to affect confidentiality via vectors related to JCE.

EPSS

Процентиль: 85%
0.02499
Низкий

5 Medium

CVSS2