Уязвимость в продукте Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition от Oracle Java SE (компонент: Hotspot). Под…
Уязвимость в продукте Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition от Oracle Java SE (компонент: Hotspot). Поддерживаемые версии, подверженные уязвимости: Oracle Java SE: 8u421, 8u421-perf, 11.0.24, 17.0.12, 21.0.4, 23; Oracle GraalVM for JDK: 17.0.12, 21.0.4, 23; Oracle GraalVM Enterprise Edition: 20.3.15 и 21.3.11. Трудно эксплуатируемая уязвимость позволяет неаутентифицированному злоумышленнику с сетевым доступом через несколько протоколов скомпрометировать Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Успешные атаки с использованием этой уязвимости могут привести к несанкционированному обновлению, вставке или удалению доступа к некоторым доступным данным Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition, а также к несанкционированному чтению подмножества доступных данных Oracle Java SE, Oracle GraalVM for JDK, Oracle GraalVM Enterprise Edition. Примечание: Эта уязвимость может быть использована с помощью API в указанном компоненте, например, через веб-сервис, который предоставляет данные для API. Эта уязвимость также относится к развертываниям Java, обычно в клиентах, запускающих Java Web Start приложения или Java апплеты в изолированной среде, которые загружают и запускают ненадежный код (например, код, поступающий из Интернета) и полагаются на изолированную среду Java для обеспечения безопасности. Базовая оценка CVSS 3.1 - 4.8 (воздействие на конфиденциальность и целостность). Вектор CVSS: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N).
Продукт использует знаковый примитив и выполняет приведение к беззнаковому примитиву, что может дать непредвиденное значение, если значение знакового примитива не может быть представлено беззнаковым примитивом.
https://cwe.mitre.org/data/definitions/195.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| Отслеживается | ||
| Отслеживается | ||
| Отслеживается | ||
| Отслеживается | ||
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-1.8.0-openjdk | Отслеживается | |
| java-11-openjdk | Отслеживается | |
| java-11-openjdk | Отслеживается | |
| java-11-openjdk | Отслеживается |