Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-1417

Опубликовано: 20 фев. 2018
Источник: redhat
CVSS3: 7.5
EPSS Низкий

Описание

Under certain circumstances, a flaw in the J9 JVM (IBM SDK, Java Technology Edition 7.1 and 8.0) allows untrusted code running under a security manager to elevate its privileges. IBM X-Force ID: 138823.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6java-1.5.0-ibmNot affected
Red Hat Enterprise Linux 6java-1.6.0-ibmNot affected
Red Hat Satellite 5java-1.7.1-ibmAffected
Red Hat Enterprise Linux 6 Supplementaryjava-1.8.0-ibmFixedRHSA-2018:035226.02.2018
Red Hat Enterprise Linux 6 Supplementaryjava-1.7.1-ibmFixedRHSA-2018:052114.03.2018
Red Hat Enterprise Linux 7 Supplementaryjava-1.8.0-ibmFixedRHSA-2018:035126.02.2018
Red Hat Enterprise Linux 7 Supplementaryjava-1.7.1-ibmFixedRHSA-2018:045807.03.2018
Red Hat Satellite 5.8java-1.8.0-ibmFixedRHSA-2018:146315.05.2018

Показывать по

Дополнительная информация

Статус:

Critical
https://bugzilla.redhat.com/show_bug.cgi?id=1568966JDK: J9 JVM allows untrusted code running under a security manager to elevate its privileges

EPSS

Процентиль: 80%
0.01417
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 8.1
nvd
почти 8 лет назад

Under certain circumstances, a flaw in the J9 JVM (IBM SDK, Java Technology Edition 7.1 and 8.0) allows untrusted code running under a security manager to elevate its privileges. IBM X-Force ID: 138823.

CVSS3: 8.1
github
больше 3 лет назад

Under certain circumstances, a flaw in the J9 JVM (IBM SDK, Java Technology Edition 7.1 and 8.0) allows untrusted code running under a security manager to elevate its privileges. IBM X-Force ID: 138823.

suse-cvrf
больше 7 лет назад

Security update for java-1_7_1-ibm

suse-cvrf
больше 7 лет назад

Security update for java-1_7_1-ibm

suse-cvrf
больше 7 лет назад

Security update for java-1_7_0-ibm

EPSS

Процентиль: 80%
0.01417
Низкий

7.5 High

CVSS3

Уязвимость CVE-2018-1417