Уязвимость нарушения конфиденциальности, целостности и доступности в Java Runtime Environment (JRE) через недоверенные Java Web Start приложения и апплеты
Описание
В компонентах Java Runtime Environment (JRE) существует неуточнённая уязвимость, которая позволяет удалённым злоумышленникам воздействовать на конфиденциальность, целостность и доступность данных. Уязвимость связана с установкой и может быть использована для эксплуатации данных в контексте только клиентского развертывания Java.
Затронутые версии ПО
- Oracle Java SE 7 Update 17 и более ранние
- Oracle Java SE 6 Update 43 и более ранние
- JavaFX 2.2.7 и более ранние
Тип уязвимости
- Возможное воздействие на конфиденциальность, целостность и доступность данных.
Примечание
Злоумышленник может использовать эту уязвимость только через ненадёжные приложения Java Web Start и ненадёжные Java-апплеты. Ненадёжные приложения Java Web Start и ненадёжные апплеты выполняются в песочнице Java с ограниченными правами.
Ссылки
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
7.6 High
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Install.
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Install.
Unspecified vulnerability in the Java Runtime Environment (JRE) compon ...
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Install.
EPSS
7.6 High
CVSS2