Уязвимость в компоненте Java Runtime Environment (JRE) Oracle Java SE и JavaFX, позволяющая удаленно воздействовать на конфиденциальность, целостность и доступность
Описание
Неуточнённая уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE и JavaFX позволяет злоумышленникам удаленно воздействовать на конфиденциальность, целостность и доступность системы через неопределенные векторы.
Затронутые версии ПО
- Oracle Java SE 7 до релиза Update 11
- Oracle Java SE 6 до релиза Update 38
- JavaFX версии 2.2.4 и более ранние
Тип уязвимости
- Нарушение конфиденциальности и целостности
- Нарушение доступности
Дополнительная информация
Применимо только к клиентской развертке Java. Эту уязвимость можно эксплуатировать только через ненадежные приложения Java Web Start и ненадежные апплеты Java. (Ненадежные приложения Java Web Start и ненадежные апплеты работают в песочнице Java с ограниченными привилегиями.)
Ссылка для подробной информации: Oracle Security Alert
Ссылки
- US Government Resource
- Vendor Advisory
- US Government Resource
- US Government Resource
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.
Unspecified vulnerability in the Java Runtime Environment (JRE) compon ...
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11, 6 through Update 38, and JavaFX 2.2.4 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors.
EPSS
10 Critical
CVSS2