Уязвимость нарушения конфиденциальности, целостности и доступности в компоненте JavaFX в Oracle Java SE
Описание
В Oracle Java SE и JavaFX обнаружена уязвимость, которая позволяет злоумышленникам нарушить конфиденциальность, целостность и доступность системы с использованием неустановленных методов, связанных с JavaFX. Эта уязвимость может быть использована только через приложения Java Web Start в изолированной песочнице (sandbox) и апплеты Java в изолированной песочнице.
Затронутые версии ПО
- Oracle Java SE 7u40 и более ранние версии
- JavaFX 2.2.40 и более ранние версии
Тип уязвимости
Нарушение конфиденциальности, целостности и доступности системы
Дополнительная информация
Детальная информация об уязвимости доступна по ссылке: Oracle Security Alert.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Unspecified vulnerability in Oracle Java SE 7u40 and earlier, and JavaFX 2.2.40 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to JavaFX.
Unspecified vulnerability in Oracle Java SE 7u40 and earlier, and JavaFX 2.2.40 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to JavaFX.
Unspecified vulnerability in Oracle Java SE 7u40 and earlier, and Java ...
Unspecified vulnerability in Oracle Java SE 7u40 and earlier, and JavaFX 2.2.40 and earlier, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to JavaFX.
EPSS
9.3 Critical
CVSS2