Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2017-1376

Опубликовано: 18 авг. 2017
Источник: redhat
CVSS3: 9.8
EPSS Низкий

Описание

A flaw in the IBM J9 VM class verifier allows untrusted code to disable the security manager and elevate its privileges. IBM X-Force ID: 126873.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6java-1.6.0-ibmNot affected
Red Hat Satellite 5java-1.7.1-ibmAffected
Red Hat Enterprise Linux 6 Supplementaryjava-1.8.0-ibmFixedRHSA-2017:246914.08.2017
Red Hat Enterprise Linux 6 Supplementaryjava-1.7.1-ibmFixedRHSA-2017:248115.08.2017
Red Hat Enterprise Linux 7 Supplementaryjava-1.8.0-ibmFixedRHSA-2017:246914.08.2017
Red Hat Enterprise Linux 7 Supplementaryjava-1.7.1-ibmFixedRHSA-2017:248115.08.2017

Показывать по

Дополнительная информация

Статус:

Critical
https://bugzilla.redhat.com/show_bug.cgi?id=1483736JDK: class verifier allowing Security Manager bypass

EPSS

Процентиль: 74%
0.0082
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 8 лет назад

A flaw in the IBM J9 VM class verifier allows untrusted code to disable the security manager and elevate its privileges. IBM X-Force ID: 126873.

CVSS3: 9.8
nvd
больше 8 лет назад

A flaw in the IBM J9 VM class verifier allows untrusted code to disable the security manager and elevate its privileges. IBM X-Force ID: 126873.

CVSS3: 9.8
github
больше 3 лет назад

A flaw in the IBM J9 VM class verifier allows untrusted code to disable the security manager and elevate its privileges. IBM X-Force ID: 126873.

CVSS3: 9.8
fstec
около 9 лет назад

Уязвимость верификатора классов виртуальной машины IBM J9 VM, позволяющая нарушителю отключить диспетчера безопасности и повысить свои привилегии

EPSS

Процентиль: 74%
0.0082
Низкий

9.8 Critical

CVSS3