CVE-2012-0507

Оценки

EPSS

0.936высокий93.6%
0%20%40%60%80%100%

Процентиль: 93.6%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Неопределённая уязвимость в компоненте Java Runtime Environment (JRE) в Oracle Java SE 7 Update 2 и более ранние, 6 Update 30 и более ранние, и 5.0 Update 33 и более ранние позволяют удалённым злоумышленникам влиять на конфиденциальность, целостность и доступность через неизвестные векторы, связанные с конкуренцией. ЗАМЕТКА: предыдущая информация была получена из CPU Oracle в феврале 2012 года. Oracle не комментировала утверждения от подрядчика и сторонних исследователей о том, что эта проблема возникает из-за того, что реализация класса AtomicReferenceArray не гарантирует, что массив является типом Object[], что позволяет злоумышленникам вызывать отказ в обслуживании (сбой JVM) или обходить ограничения песочницы Java. ЗАМЕТКА: эта проблема первоначально была сопоставлена с CVE-2011-3571, но этот идентификатор уже был назначен другой проблеме.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-843

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2012-0507

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

ID эксплойта: 18679

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/18679

Рекомендации

Источник: nvd

Before applying this update, make sure all previously-released erratarelevant to your system have been applied.
This update is available via the Red Hat Network. Details on how touse the Red Hat Network to apply this update are available athttps://access.redhat.com/knowledge/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2012-0514.html

Уязвимое ПО (25)

Тип: Конфигурация

Продукт: java-1.5.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.5.0.13.1-1jpp.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.5.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.5.0.13.1-1jpp.2.el6_2"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.14.0-1jpp.1.el5_9"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.10.1-1jpp.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.10.1-1jpp.5.el6_2"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-openjdk

Операционная система: rhel 5

Характеристика:
{  "fixed": "1.6.0.0-1.25.1.10.6.el5_8"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-openjdk

Операционная система: rhel 6

Характеристика:
{  "fixed": "1.6.0.0-1.43.1.10.6.el6_2"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-sun

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.31-1jpp.1.el4"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-sun

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.31-1jpp.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-sun

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.31-1jpp.1.el6_2"}

Источник: redhat

Тип: Конфигурация

Продукт: openjdk-6

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "fixed": "6b27-1.12.3-0ubuntu1~08.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: openjdk-6

Операционная система: debian

Характеристика:
{  "fixed": "6b24-1.11.1-1"}

Источник: debian

Тип: Конфигурация

Продукт: openjdk-7

Операционная система: debian

Характеристика:
{  "fixed": "7~u3-2.1-1"}

Источник: debian

Тип: Конфигурация

Продукт: sun-java5

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: sun-java6

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unfixed": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: sun-java6

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: sun-java6

Операционная система: debian squeeze 6

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Поставщик: *

Продукт: debian_linux

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:6.0:*:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*",...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: jre

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:sun:jre:1.5.0:-:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:sun:jre:1.5.0:update1:*:*:*:*:*:*",      "vulner...

Источник: nvd

Тип: Конфигурация

Поставщик: *

Продукт: jre

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:oracle:jre:1.6.0:update22:*:*:*:*:*:*",      "vulnerable": true    },    {      "cpe23uri": "cpe:2.3:a:oracle:jre:1.6.0:update23:*:*:*:*:*:*",...

Источник: nvd