Уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE и JavaFX, позволяющая удалённо повлиять на конфиденциальность, целостность и доступность
Описание
В компоненте Java Runtime Environment (JRE) в Oracle Java SE и JavaFX обнаружена неуточнённая уязвимость, которая позволяет злоумышленникам удаленно влиять на конфиденциальность, целостность и доступность системы через неопределенные векторы, связанные с 2D.
Затронутые версии ПО
- Oracle Java SE 7 Update 7 и более ранние версии
- Oracle Java SE 6 Update 35 и более ранние версии
- Oracle Java SE 5.0 Update 36 и более ранние версии
- Oracle Java SE 1.4.2_38 и более ранние версии
- JavaFX 2.2 и более ранние версии
Тип уязвимости
- Повреждение конфиденциальности
- Нарушение целостности
- Нарушение доступности
Ссылки
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 7 and earlier, 6 Update 35 and earlier, 5.0 Update 36 and earlier, 1.4.2_38 and earlier, and JavaFX 2.2 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 7 and earlier, 6 Update 35 and earlier, 5.0 Update 36 and earlier, 1.4.2_38 and earlier, and JavaFX 2.2 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.
Unspecified vulnerability in the Java Runtime Environment (JRE) compon ...
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 7 and earlier, 6 Update 35 and earlier, 5.0 Update 36 and earlier, 1.4.2_38 and earlier, and JavaFX 2.2 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.
EPSS
10 Critical
CVSS2