Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-0402

Опубликовано: 08 мар. 2013
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость выполнения произвольного кода в Java Runtime Environment (JRE) и JavaFX из-за переполнения буфера в куче

Описание

Уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE связана с переполнением буфера в куче. Она позволяет злоумышленникам выполнять произвольный код с помощью неопределенных сценариев, связанных с JavaFX. Эта уязвимость была продемонстрирована компанией VUPEN на соревновании Pwn2Own в рамках конференции CanSecWest 2013.

Затронутые версии ПО

  • Oracle Java SE 7 релиз 17 и более ранние версии
  • JavaFX 2.2.7 и более ранние версии

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:oracle:javafx:*:*:*:*:*:*:*:*
Версия до 2.2.7 (включая)
Конфигурация 2

Одно из

cpe:2.3:a:oracle:jdk:1.7.0:update17:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.7.0:update17:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.05061
Низкий

10 Critical

CVSS2

Дефекты

CWE-119

Связанные уязвимости

ubuntu
почти 13 лет назад

Heap-based buffer overflow in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to execute arbitrary code via unspecified vectors related to JavaFX, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2013.

redhat
почти 13 лет назад

Heap-based buffer overflow in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to execute arbitrary code via unspecified vectors related to JavaFX, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2013.

debian
почти 13 лет назад

Heap-based buffer overflow in the Java Runtime Environment (JRE) compo ...

github
почти 4 года назад

Heap-based buffer overflow in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to execute arbitrary code via unspecified vectors related to JavaFX, as demonstrated by VUPEN during a Pwn2Own competition at CanSecWest 2013.

EPSS

Процентиль: 90%
0.05061
Низкий

10 Critical

CVSS2

Дефекты

CWE-119