Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-5907

Опубликовано: 14 янв. 2014
Источник: redhat
CVSS2: 6.8
EPSS Средний

Неуказанная уязвимость в Oracle Java SE, JRockit, Java SE Embedded и OpenJDK, связанная с компонентом 2D

Описание

Обнаружена неуказанная уязвимость в следующих продуктах:

  • Oracle Java SE 5.0u55, 6u65 и 7u45
  • JRockit R27.7.7 и R28.2.9
  • Java SE Embedded 7u45
  • OpenJDK 7

Удалённые злоумышленники могут нарушить конфиденциальность, целостность и доступность через неизвестные векторы атаки, связанные с компонентом 2D.

Примечание: вышеуказанная информация основана на январском обновлении CPU за 2014 год. Oracle не комментировала заявления третьих сторон о том, что проблема вызвана некорректной валидацией входных данных в файле LookupProcessor.cpp в ICU Layout Engine. Это может позволить злоумышленникам вызвать отказ в обслуживании (аварийное завершение работы) или, возможно, выполнить произвольный код через специально созданный файл шрифта.

Затронутые версии ПО

  • Oracle Java SE 5.0u55, 6u65 и 7u45
  • JRockit R27.7.7 и R28.2.9
  • Java SE Embedded 7u45
  • OpenJDK 7

Тип уязвимости

Нарушение конфиденциальности, целостности и доступности

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5icuWill not fix
Red Hat Enterprise Linux 6icuWill not fix
Red Hat Enterprise Linux 7icuNot affected
Red Hat Enterprise Linux 7java-1.6.0-openjdkNot affected
Red Hat Enterprise Linux 7java-1.7.0-openjdkNot affected
Red Hat Enterprise Linux 7java-1.7.0-oracleNot affected
Oracle Java for Red Hat Enterprise Linux 5java-1.6.0-sunFixedRHSA-2014:041417.04.2014
Oracle Java for Red Hat Enterprise Linux 6java-1.6.0-sunFixedRHSA-2014:041417.04.2014
Red Hat Enterprise Linux 5java-1.7.0-openjdkFixedRHSA-2014:002715.01.2014
Red Hat Enterprise Linux 5java-1.6.0-openjdkFixedRHSA-2014:009727.01.2014

Показывать по

Дополнительная информация

Статус:

Critical
https://bugzilla.redhat.com/show_bug.cgi?id=1052915ICU: Layout Engine LookupProcessor insufficient input checks (JDK 2D, 8025034)

EPSS

Процентиль: 95%
0.1808
Средний

6.8 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; JRockit R27.7.7 and R28.2.9; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D. NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is due to incorrect input validation in LookupProcessor.cpp in the ICU Layout Engine, which allows attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted font file.

nvd
больше 11 лет назад

Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; JRockit R27.7.7 and R28.2.9; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D. NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is due to incorrect input validation in LookupProcessor.cpp in the ICU Layout Engine, which allows attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted font file.

debian
больше 11 лет назад

Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; JR ...

github
около 3 лет назад

Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; JRockit R27.7.7 and R28.2.9; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D. NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is due to incorrect input validation in LookupProcessor.cpp in the ICU Layout Engine, which allows attackers to cause a denial of service (crash) or possibly execute arbitrary code via a crafted font file.

oracle-oval
больше 11 лет назад

ELSA-2014-0097: java-1.6.0-openjdk security update (IMPORTANT)

EPSS

Процентиль: 95%
0.1808
Средний

6.8 Medium

CVSS2

Уязвимость CVE-2013-5907