Уязвимость в компоненте Java SE, Java SE Embedded Oracle Java SE (подкомпонент: RMI). Поддерживаемые версии: Java SE: 6u161, 7u151, 8u144 и…
Уязвимость в компоненте Java SE, Java SE Embedded Oracle Java SE (подкомпонент: RMI). Поддерживаемые версии: Java SE: 6u161, 7u151, 8u144 и 9; Java SE Embedded: 8u144. Легко эксплуатируемая уязвимость позволяет не прошедшему проверку подлинности злоумышленнику с сетевым доступом по нескольким протоколам скомпрометировать Java SE, Java SE Embedded. Для успешных атак требуется взаимодействие с человеком, отличным от злоумышленника, и, хотя уязвимость находится в Java SE, Java SE Embedded, атаки могут значительно повлиять на дополнительные продукты. Успешные атаки этой уязвимости могут привести к захвату Java SE, Java SE Embedded. Примечание: эта уязвимость применяется к развертываниям Java, обычно в клиентах, запускающих изолированные приложения Java Web Start или изолированные апплеты Java, которые загружают и запускают ненадежный код (например, код, поступающий из Интернета) и полагаются на изолированную среду Java для обеспечения безопасности. Эта уязвимость не применяется к развертываниям Java, обычно на серверах, которые загружают и запускают только доверенный код (например, код, установленный администратором). CVSS 3.0 Базовая оценка 9.6 (Воздействие на конфиденциальность, целостность и доступность). Вектор CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H).
| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| Отслеживается | ||
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| icedtea-web | Отслеживается | |
| java-1.6.0-sun | Отслеживается | |
| java-1.6.0-sun | Отслеживается | |
| java-1.7.0-openjdk | Отслеживается |