Уязвимость воздействия на конфиденциальность, целостность и доступность через компонент JRE в Oracle Java SE и JavaFX
Описание
Неконкретизированная уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE 7 Update 17 и более ранних версиях, а также в JavaFX 2.2.7 и более ранних версиях, позволяет злоумышленникам воздействовать на конфиденциальность, целостность и доступность посредством неизвестных векторов, связанных с 2D.
Затронутые версии ПО
- Oracle Java SE 7 Update 17 и более ранние версии
- JavaFX 2.2.7 и более ранние версии
Тип уязвимости
Подмена данных, нарушение конфиденциальности и доступности
Ссылки
- Vendor Advisory
- US Government Resource
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.
Unspecified vulnerability in the Java Runtime Environment (JRE) compon ...
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier and JavaFX 2.2.7 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.
EPSS
10 Critical
CVSS2