Уязвимость в продуктах Java SE, Java SE Embedded от Oracle Java SE (компонент: Concurrency). Поддерживаемые версии, подверженные уязвимости…
Уязвимость в продуктах Java SE, Java SE Embedded от Oracle Java SE (компонент: Concurrency). Поддерживаемые версии, подверженные уязвимости: Java SE: 7u231, 8u221, 11.0.4 и 13; Java SE Embedded: 8u221. Сложная в эксплуатации уязвимость позволяет неаутентифицированному злоумышленнику с сетевым доступом через несколько протоколов скомпрометировать Java SE, Java SE Embedded. Успешные атаки с использованием этой уязвимости могут привести к несанкционированной возможности вызвать частичный отказ в обслуживании (частичный DOS) Java SE, Java SE Embedded. Примечание: эту уязвимость можно использовать, только предоставляя данные API в указанном компоненте без использования ненадежных приложений Java Web Start или ненадежных апплетов Java, например, через веб-службу. Базовая оценка CVSS 3.0 - 3.7 (воздействие на доступность). Вектор CVSS: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L).
Функция генерирует исключение, которое нигде не перехватывается.
https://cwe.mitre.org/data/definitions/248.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| Отслеживается | ||
| java-1.7.0-openjdk | Отслеживается | |
| java-1.7.0-openjdk | Отслеживается | |
| java-1.7.1-ibm | Отслеживается | |
| java-1.7.1-ibm | Отслеживается | |
| java-1.8.0-ibm | Отслеживается | |
| java-1.8.0-ibm | Отслеживается | |
| java-1.8.0-ibm | Отслеживается | |
| java-1.8.0-ibm | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-11-openjdk | Отслеживается | |
| java-11-openjdk | Отслеживается | |
| openjdk-11 | Отслеживается | |
| openjdk-12 | Отслеживается | |
| openjdk-13 | Отслеживается | |
| openjdk-13 | Отслеживается | |
| openjdk-13 | Отслеживается |