Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2019-4473

Опубликовано: 01 авг. 2019
Источник: redhat
CVSS3: 7.8
EPSS Низкий

Описание

Multiple binaries in IBM SDK, Java Technology Edition 7, 7R, and 8 on the AIX platform use insecure absolute RPATHs, which may facilitate code injection and privilege elevation by local users. IBM X-Force ID: 163984.

Отчет

This issue did not affect the Linux builds of IBM JDK, only version for AIX operating system were affected.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6java-1.7.1-ibmNot affected
Red Hat Enterprise Linux 6java-1.8.0-ibmNot affected
Red Hat Enterprise Linux 7java-1.7.1-ibmNot affected
Red Hat Enterprise Linux 7java-1.8.0-ibmNot affected
Red Hat Enterprise Linux 8java-1.8.0-ibmNot affected
Red Hat Satellite 5java-1.8.0-ibmNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-426
https://bugzilla.redhat.com/show_bug.cgi?id=1738558JDK: Insecure RPATH in multiple binaries on AIX

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
nvd
больше 6 лет назад

Multiple binaries in IBM SDK, Java Technology Edition 7, 7R, and 8 on the AIX platform use insecure absolute RPATHs, which may facilitate code injection and privilege elevation by local users. IBM X-Force ID: 163984.

CVSS3: 7.8
github
больше 3 лет назад

Multiple binaries in IBM SDK, Java Technology Edition 7, 7R, and 8 on the AIX platform use insecure absolute RPATHs, which may facilitate code injection and privilege elevation by local users. IBM X-Force ID: 163984.

suse-cvrf
больше 6 лет назад

Security update for java-1_7_1-ibm

suse-cvrf
больше 6 лет назад

Security update for java-1_7_0-ibm

suse-cvrf
больше 6 лет назад

Security update for java-1_7_1-ibm

EPSS

Процентиль: 15%
0.00049
Низкий

7.8 High

CVSS3