CVE-2015-2590

Оценки

EPSS

0.630средний63.0%
0%20%40%60%80%100%

Процентиль: 63.0%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Неуточненная уязвимость в Oracle Java SE 6u95, 7u80 и 8u45, а также Java SE Embedded 7u75 и 8u33 позволяет удаленным злоумышленникам влиять на конфиденциальность, целостность и доступность через неизвестные векторы, связанные с библиотеками, отличная от уязвимости CVE-2015-4732.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2015-2590

Источник: cisa

URL: https://www.cisa.gov/known-exploited-vulnerabilities-catalog

Рекомендации

Источник: nvd

IcedTea 7.x users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=dev-java/icedtea-7.2.6.4”

IcedTea bin 7.x users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=dev-java/icedtea-bin-7.2.6.4”

IcedTea 6.x users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=dev-java/icedtea-6.1.13.9”

IcedTea bin 6.x users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose “>=dev-java/icedtea-bin-6.1.13.9”

URL: https://security.gentoo.org/glsa/201603-14

Источник: nvd

All Oracle JRE Users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose
“>=dev-java/oracle-jre-bin-1.8.0.72”

All Oracle JDK Users should upgrade to the latest version:
# emerge –sync
# emerge –ask –oneshot –verbose
“>=dev-java/oracle-jdk-bin-1.8.0.72”

URL: https://security.gentoo.org/glsa/201603-11

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
For details on how to apply this update, refer to:
https://access.redhat.com/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2015-1604.html

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
For details on how to apply this update, refer to:
https://access.redhat.com/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2015-1544.html

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
For details on how to apply this update, refer to:
https://access.redhat.com/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2015-1488.html

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
For details on how to apply this update, refer to:
https://access.redhat.com/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2015-1486.html

Источник: nvd

Before applying this update, make sure all previously released erratarelevant to your system have been applied.
For details on how to apply this update, refer to:
https://access.redhat.com/articles/11258

URL: http://rhn.redhat.com/errata/RHSA-2015-1485.html

Уязвимое ПО (60)

Тип: Конфигурация

Продукт: java-1.5.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.5.0.16.13-1jpp.3.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.5.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.5.0.16.13-1jpp.3.el6_7"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.16.7-1jpp.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.16.7-1jpp.1.el6_7"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.16.7-1jpp.1.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.16.7-1jpp.1.el6_7"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-openjdk

Операционная система: rhel 5

Характеристика:
{  "fixed": "1.6.0.36-1.13.8.1.el5_11"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-openjdk

Операционная система: rhel 6

Характеристика:
{  "fixed": "1.6.0.36-1.13.8.1.el6_7"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-openjdk

Операционная система: rhel 7

Характеристика:
{  "fixed": "1.6.0.36-1.13.8.1.el7_1"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-sun

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.101-1jpp.1.el5_11"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-sun

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.101-1jpp.1.el6_6"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-sun

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.101-1jpp.1.el7_1"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.0.9.10-1jpp.2.el5"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-openjdk

Операционная система: rhel 5

Характеристика:
{  "fixed": "1.7.0.85-2.6.1.3.el5_11"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-openjdk

Операционная система: rhel 6

Характеристика:
{  "fixed": "1.7.0.85-2.6.1.3.el6_6"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-openjdk

Операционная система: rhel 7

Характеристика:
{  "fixed": "1.7.0.85-2.6.1.2.ael7b_1"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-oracle

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.0.85-1jpp.1.el5_11"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-oracle

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.0.85-1jpp.2.el6_6"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-oracle

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.0.85-1jpp.2.el7_1"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.1-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.1.3.10-1jpp.3.el6_7"}

Источник: redhat