CVE-2017-3241

Оценки

EPSS

0.783средний78.3%
0%20%40%60%80%100%

Процентиль: 78.3%

CVSS

8.1высокий3.x
0246810

Оценка CVSS: 8.1/10

Все оценки CVSS

CVSS 3.x
8.1

Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 2.0
6.8

Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P

Описание

Уязвимость в компоненте Java SE, Java SE Embedded, JRockit в Oracle Java SE (подкомпонент: RMI). Поддерживаемые версии, подверженные уязвимости: Java SE: 6u131, 7u121 и 8u112; Java SE Embedded: 8u111; JRockit: R28.3.12. Сложная для эксплуатации уязвимость позволяет не прошедшему проверку подлинности злоумышленнику с сетевым доступом через несколько протоколов скомпрометировать Java SE, Java SE Embedded, JRockit. Хотя уязвимость находится в Java SE, Java SE Embedded, JRockit, атаки могут значительно повлиять на дополнительные продукты. Успешные атаки с использованием этой уязвимости могут привести к захвату Java SE, Java SE Embedded, JRockit. Примечание: Эта уязвимость может быть использована только путем предоставления данных API в указанном компоненте без использования ненадежных приложений Java Web Start или ненадежных Java-апплетов, например, через веб-сервис. Базовая оценка CVSS v3.0 9.0 (воздействие на конфиденциальность, целостность и доступность).

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesdebiannvdredhatubuntu

CWE

CWE-20CWE-502

Связанные уязвимости

Эксплойты

ID эксплойта: 41145

Источник: exploitdb

URL: https://www.exploit-db.com/exploits/41145

ID эксплойта: CVE-2017-3241

Источник: github-poc

URL: https://github.com/scopion/CVE-2017-3241

Уязвимое ПО (35)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:oracle:openjdk:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.6.0_141"        },        {          "cp...

Источник: anchore_overrides

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:oracle:java_se:*:*:*:*:*:*:*:*",          "versionEndExcluding": "1.6.0_141"        },        {          "cp...

Источник: anchore_overrides

Тип: Конфигурация

Продукт: java-1.6.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.16.41-1jpp.1.el6_8"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.16.41-1jpp.1.el5_11"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-sun

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.141-1jpp.1.el5_11"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-sun

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.141-1jpp.1.el6_8"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.6.0-sun

Операционная система: rhel

Характеристика:
{  "fixed": "1.6.0.141-1jpp.1.el7_3"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-ibm

Операционная система: rhel

Характеристика:
{  "fixed": "1.7.0.10.1-1jpp.1.el5_11"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-openjdk

Операционная система: rhel 7

Характеристика:
{  "fixed": "1.7.0.131-2.6.9.0.el7_3"}

Источник: redhat

Тип: Конфигурация

Продукт: java-1.7.0-openjdk

Операционная система: rhel 6

Характеристика:
{  "fixed": "1.7.0.131-2.6.9.0.el6_8"}

Источник: redhat