Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-6591

Опубликовано: 20 янв. 2015
Источник: redhat
CVSS2: 2.6
EPSS Низкий

Неуточненная уязвимость в компоненте Java SE Oracle Java SE, влияющая на конфиденциальность через неизвестные векторы, связанные с компонентом 2D

Описание

Обнаружена уязвимость в компоненте Java SE Oracle Java SE, которая позволяет удалённым злоумышленникам нарушить конфиденциальность через неизвестные векторы, связанные с компонентом 2D. Данная уязвимость отличается от CVE-2014-6585.

Проблема заключается в ошибке проверки границ в коде разбора шрифтов в компоненте 2D OpenJDK. Специально созданный файл шрифта может позволить недоверенному Java-приложению или апплету раскрыть части памяти Java Virtual Machine.

Затронутые версии ПО

  • Oracle Java SE 5.0u75
  • Oracle Java SE 6u85
  • Oracle Java SE 7u72
  • Oracle Java SE 8u25

Тип уязвимости

Раскрытие информации

Идентификаторы

  • Связанная проблема: CVE-2014-6585 (отличная уязвимость)

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5icuWill not fix
Red Hat Enterprise Linux 6icuWill not fix
Red Hat Enterprise Linux 7icuWill not fix
Red Hat Enterprise Linux 7java-1.8.0-openjdkNot affected
Red Hat Enterprise Linux 7java-1.8.0-oracleNot affected
Oracle Java for Red Hat Enterprise Linux 5java-1.7.0-oracleFixedRHSA-2015:007922.01.2015
Oracle Java for Red Hat Enterprise Linux 5java-1.6.0-sunFixedRHSA-2015:008626.01.2015
Oracle Java for Red Hat Enterprise Linux 6java-1.7.0-oracleFixedRHSA-2015:007922.01.2015
Oracle Java for Red Hat Enterprise Linux 6java-1.8.0-oracleFixedRHSA-2015:008022.01.2015
Oracle Java for Red Hat Enterprise Linux 6java-1.6.0-sunFixedRHSA-2015:008626.01.2015

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-125
https://bugzilla.redhat.com/show_bug.cgi?id=1183646ICU: font parsing OOB read (OpenJDK 2D, 8056276)

EPSS

Процентиль: 79%
0.01311
Низкий

2.6 Low

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

Unspecified vulnerability in the Java SE component in Oracle Java SE 5.0u75, 6u85, 7u72, and 8u25 allows remote attackers to affect confidentiality via unknown vectors related to 2D, a different vulnerability than CVE-2014-6585.

nvd
больше 10 лет назад

Unspecified vulnerability in the Java SE component in Oracle Java SE 5.0u75, 6u85, 7u72, and 8u25 allows remote attackers to affect confidentiality via unknown vectors related to 2D, a different vulnerability than CVE-2014-6585.

debian
больше 10 лет назад

Unspecified vulnerability in the Java SE component in Oracle Java SE 5 ...

github
больше 3 лет назад

Unspecified vulnerability in the Java SE component in Oracle Java SE 5.0u75, 6u85, 7u72, and 8u25 allows remote attackers to affect confidentiality via unknown vectors related to 2D, a different vulnerability than CVE-2014-6585.

oracle-oval
больше 10 лет назад

ELSA-2015-0085: java-1.6.0-openjdk security update (IMPORTANT)

EPSS

Процентиль: 79%
0.01311
Низкий

2.6 Low

CVSS2