Уязвимость в компоненте Java Runtime Environment (JRE) продукта Oracle Java SE и JavaFX, позволяющая локально воздействовать на конфиденциальность, целостность и доступность системы.
Описание
Неуточнённая уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE и JavaFX позволяет локальным злоумышленникам воздействовать на конфиденциальность, целостность и доступность через неопределенные векторы, связанные с установкой. Эта уязвимость затрагивает только клиентские установки Java и может быть использована только через ненадежные приложения Java Web Start и ненадежные апплеты Java, которые выполняются в Java-песочнице с ограниченными привилегиями.
Затронутые версии ПО
- Oracle Java SE 7 Update 17 и более ранние версии
- Oracle Java SE 6 Update 43 и более ранние версии
- Oracle Java SE 5.0 Update 41 и более ранние версии
- Oracle JavaFX 2.2.7 и более ранние версии
Тип уязвимости
Воздействие на конфиденциальность, целостность и доступность
Ссылки
- Vendor Advisory
- US Government Resource
- Vendor Advisory
- US Government Resource
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
6.9 Medium
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, 5.0 Update 41 and earlier, and JavaFX 2.2.7 and earlier allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Install.
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, 5.0 Update 41 and earlier, and JavaFX 2.2.7 and earlier allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Install.
Unspecified vulnerability in the Java Runtime Environment (JRE) compon ...
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, 5.0 Update 41 and earlier, and JavaFX 2.2.7 and earlier allows local users to affect confidentiality, integrity, and availability via unknown vectors related to Install.
EPSS
6.9 Medium
CVSS2