Неуказанная уязвимость в Oracle Java SE и Java SE Embedded, связанная с JAXP
Описание
Обнаружена неуказанная уязвимость в Oracle Java SE версии 7u40 и более ранних, а также в Java SE Embedded версии 7u40 и более ранних. Удалённые злоумышленники могут нарушить конфиденциальность через векторы атаки, связанные с JAXP (Java API for XML Processing).
Затронутые версии ПО
- Oracle Java SE 7u40 и более ранние версии
- Oracle Java SE Embedded 7u40 и более ранние версии
Тип уязвимости
Нарушение конфиденциальности
Затронутые пакеты
Платформа | Пакет | Состояние | Рекомендация | Релиз |
---|---|---|---|---|
Red Hat Enterprise Linux 5 | java-1.5.0-ibm | Not affected | ||
Red Hat Enterprise Linux 5 | java-1.6.0-openjdk | Affected | ||
Red Hat Enterprise Linux 6 | java-1.5.0-ibm | Not affected | ||
Red Hat Enterprise Linux 6 | java-1.6.0-openjdk | Affected | ||
Red Hat Enterprise Linux 5 | java-1.7.0-openjdk | Fixed | RHSA-2013:1447 | 21.10.2013 |
Red Hat Enterprise Linux 6 | java-1.7.0-openjdk | Fixed | RHSA-2013:1451 | 22.10.2013 |
Red Hat Network Satellite Server v 5.4 | java-1.6.0-ibm | Fixed | RHSA-2013:1793 | 05.12.2013 |
Red Hat Network Satellite Server v 5.5 | java-1.6.0-ibm | Fixed | RHSA-2013:1793 | 05.12.2013 |
Red Hat Satellite 5.6 | java-1.6.0-ibm | Fixed | RHSA-2013:1793 | 05.12.2013 |
Supplementary for Red Hat Enterprise Linux 5 | java-1.7.0-oracle | Fixed | RHSA-2013:1440 | 17.10.2013 |
Показывать по
Дополнительная информация
Статус:
4.3 Medium
CVSS2
Связанные уязвимости
Unspecified vulnerability in Oracle Java SE 7u40 and earlier and Java SE Embedded 7u40 and earlier allows remote attackers to affect confidentiality via vectors related to JAXP.
Unspecified vulnerability in Oracle Java SE 7u40 and earlier and Java SE Embedded 7u40 and earlier allows remote attackers to affect confidentiality via vectors related to JAXP.
Unspecified vulnerability in Oracle Java SE 7u40 and earlier and Java ...
Unspecified vulnerability in Oracle Java SE 7u40 and earlier and Java SE Embedded 7u40 and earlier allows remote attackers to affect confidentiality via vectors related to JAXP.
ELSA-2013-1451: java-1.7.0-openjdk security update (CRITICAL)
4.3 Medium
CVSS2