Уязвимость в компоненте среды выполнения Java (JRE) в Oracle Java SE и JavaFX, которая позволяет повлиять на конфиденциальность, целостность и доступность данных
Описание
Неуточнённая уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE позволяет злоумышленникам удаленно повлиять на конфиденциальность, целостность и доступность данных. Уязвимость связана с 2D и отличается от CVE-2013-2394 и CVE-2013-1491. Способы эксплуатации этой уязвимости в текущий момент неизвестны.
Затронутые версии ПО
- Oracle Java SE 7 Update 17 и более ранние версии
- Oracle Java SE 6 Update 43 и более ранние версии
- Oracle Java SE 5.0 Update 41 и более ранние версии
- JavaFX 2.2.7 и более ранние версии
Тип уязвимости
- Влияние на конфиденциальность, целостность и доступность данных
Ссылки
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, 5.0 Update 41 and earlier, and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D, a different vulnerability than CVE-2013-2394 and CVE-2013-1491.
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, 5.0 Update 41 and earlier, and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D, a different vulnerability than CVE-2013-2394 and CVE-2013-1491.
Unspecified vulnerability in the Java Runtime Environment (JRE) compon ...
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, 5.0 Update 41 and earlier, and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D, a different vulnerability than CVE-2013-2394 and CVE-2013-1491.
EPSS
10 Critical
CVSS2