Vulnerability in the Java SE, Java SE Embedded product of Oracle Java SE (component: Scripting). Supported versions that are affected are Java SE: 8u241, 11.0.6 and 14; Java SE Embedded: 8u241. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Java SE, Java SE Embedded. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Java SE, Java SE Embedded. Note: Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service. CVSS 3.0 Base Score 3.7 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L).
CVSS Details
- CVSS 3.1 Base Score: 3.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Adoptopenjdk | — | — | Sep 1, 2021 | Apr 15, 2020 |
| Alpine Linux | — | Upgrade openjdk8Upgrade openjdk11 | Oct 22, 2020 | Apr 15, 2020 |
| Amazon Linux Ami 2 | — | Upgrade java-11-openjdk-debuginfoUpgrade java-11-amazon-corretto-javadocUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.8.0-amazon-corretto-develUpgrade java-11-openjdk-debugUpgrade java-11-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-demoUpgrade java-11-openjdk-headlessUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-11-openjdk-devel-debugUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-11-openjdk-headless-debugUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-javadocUpgrade java-11-amazon-correttoUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-11-openjdk-jmodsUpgrade java-11-openjdk-javadocUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-11-amazon-corretto-headlessUpgrade java-1.8.0-openjdkUpgrade java-11-openjdk-srcUpgrade java-1.8.0-amazon-correttoUpgrade java-11-openjdk-demo-debugUpgrade java-11-openjdk-jmods-debugUpgrade java-11-openjdk-develUpgrade java-11-openjdk-demoUpgrade java-11-openjdk-javadoc-zipUpgrade java-11-openjdk-src-debugUpgrade java-1.8.0-openjdk-srcUpgrade java-11-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-develUpgrade java-11-openjdkUpgrade java-1.8.0-openjdk-javadoc-debug | Apr 27, 2020 | Apr 15, 2020 |
| Amazon_linux | — | Upgrade java-1.8.0-openjdk | Aug 23, 2023 | Apr 15, 2020 |
| Azul Zulu | — | Upgrade to Azul Zulu JDK 11 installer 11.38 (JDK 11.0.6.0.101+11, quarterly CPU) (LTS stream)Apply Azul Zulu JDK 13 installer 13.30 (JDK 13.0.2.0.101+5, quarterly CPU) (short-term support); migrate to JDK 17 (LTS)Upgrade to Azul Zulu JDK 8 installer 8.45 (JDK 8u251b09, quarterly CPU) (LTS stream)Apply Azul Zulu JDK 14 installer 14.28 (JDK 14.0.1+8, PSU) (short-term support); migrate to JDK 17 (LTS) | Apr 15, 2020 | Apr 15, 2020 |
| Centos_linux | — | Upgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-openjdk-devel-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-headless-debuginfoUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-demo-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-headless-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-debugsourceUpgrade java-11-openjdk-headlessUpgrade java-11-openjdkUpgrade java-1.8.0-openjdk-devel-debuginfoUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-ibm-webstartUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-openjdk-src-debugUpgrade java-11-openjdk-srcUpgrade java-1.8.0-ibm-headlessUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-11-openjdk-debuginfoUpgrade java-1.8.0-openjdk-srcUpgrade java-11-openjdk-devel-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-demo-debuginfoUpgrade java-11-openjdk-javadocUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-11-openjdk-javadoc-zipUpgrade java-11-openjdk-headless-slowdebug-debuginfoUpgrade java-11-openjdk-demoUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-11-openjdk-slowdebug-debuginfoUpgrade java-11-openjdk-jmodsUpgrade java-11-openjdk-develUpgrade java-11-openjdk-debugsourceUpgrade java-1.8.0-ibm-demoUpgrade java-11-openjdk-headless-debuginfoUpgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-pluginUpgrade java-11-openjdk-devel-debuginfoUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-ibm-srcUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.8.0-openjdk | Apr 22, 2020 | Apr 15, 2020 |
| Debian | — | Upgrade openjdk-11 | Apr 27, 2020 | Apr 15, 2020 |
| Eclipseadoptium | — | Upgrade to the latest version of Eclipse Adoptium | Jun 26, 2026 | Apr 15, 2020 |
| Gentoo Linux | — | Upgrade dev-java/oracle-jre-bin.Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/icedtea-bin.Upgrade dev-java/openjdk-jre-bin.Upgrade dev-java/openjdk-bin. | Jun 16, 2020 | Apr 15, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk | Feb 22, 2021 | Apr 15, 2020 |
| Huawei Euleros 2_0_sp3 | — | Upgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk | Jan 20, 2021 | Apr 15, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk | Nov 2, 2020 | Apr 15, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-devel | May 27, 2020 | Apr 15, 2020 |
| Ibm Aix | — | Apply the fix or workaround for java_apr2020_advisory | Aug 10, 2020 | Apr 15, 2020 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.6.10 | May 13, 2020 | Apr 15, 2020 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Apr 15, 2020 | Apr 15, 2020 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Apr 16, 2020 | Apr 16, 2020 |
| Oracle_linux | — | Upgrade java-11-openjdk-headlessUpgrade java-1.8.0-openjdk-headlessUpgrade java-11-openjdk-debugUpgrade java-11-openjdk-headless-debugUpgrade java-11-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-11-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.8.0-openjdk-src-debugUpgrade java-11-openjdk-devel-debugUpgrade java-1.8.0-openjdk-develUpgrade java-11-openjdkUpgrade java-1.8.0-openjdkUpgrade java-11-openjdk-srcUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-11-openjdk-jmodsUpgrade java-1.8.0-openjdk-demoUpgrade java-11-openjdk-develUpgrade java-11-openjdk-src-debugUpgrade java-11-openjdk-javadoc-zipUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-11-openjdk-demoUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-11-openjdk-demo-debugUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-11-openjdk-jmods-debugUpgrade java-11-openjdk-javadoc | Apr 22, 2020 | Apr 14, 2020 |
| Redhat_linux | — | Upgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.8.0-ibm-demoUpgrade java-11-openjdk-demoUpgrade java-11-openjdk-headless-slowdebug-debuginfoUpgrade java-11-openjdk-develUpgrade java-11-openjdk-javadoc-zipUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-demoUpgrade java-11-openjdk-headless-debuginfoUpgrade java-11-openjdk-debugsourceUpgrade java-1.8.0-openjdk-headless-debuginfoUpgrade java-11-openjdk-jmodsUpgrade java-1.8.0-ibmUpgrade java-11-openjdk-javadocUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-demo-debuginfoUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-ibm-headlessUpgrade java-1.8.0-openjdk-srcUpgrade java-11-openjdk-debuginfoUpgrade java-11-openjdk-headlessUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-ibm-srcUpgrade java-1.8.0-openjdk-debugsourceUpgrade java-1.8.0-openjdk-slowdebug-debuginfoUpgrade java-11-openjdk-srcUpgrade java-1.8.0-openjdk-headless-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-11-openjdk-slowdebug-debuginfoUpgrade java-1.8.0-ibm-webstartUpgrade java-1.8.0-openjdk-devel-debuginfoUpgrade java-1.8.0-openjdk-devel-slowdebug-debuginfoUpgrade java-11-openjdk-devel-debuginfoUpgrade java-1.8.0-openjdk-demo-slowdebug-debuginfoUpgrade java-11-openjdkUpgrade java-11-openjdk-devel-slowdebug-debuginfoUpgrade java-1.8.0-ibm-devel | Apr 22, 2020 | Apr 15, 2020 |
| Suse | — | Upgrade java-11-openjdk-jmodsUpgrade java-1_8_0-openjdk-develUpgrade java-1_8_0-ibmUpgrade java-11-openjdkUpgrade java-11-openjdk-demoUpgrade java-1_8_0-openjdk-accessibilityUpgrade java-1_8_0-ibm-pluginUpgrade java-11-openjdk-javadocUpgrade java-11-openjdk-srcUpgrade java-1_8_0-openjdk-demoUpgrade java-11-openjdk-accessibilityUpgrade java-1_8_0-openjdk-srcUpgrade java-1_8_0-ibm-develUpgrade java-1_8_0-ibm-alsaUpgrade java-1_8_0-openjdkUpgrade java-11-openjdk-develUpgrade java-11-openjdk-headlessUpgrade java-1_8_0-openjdk-headlessUpgrade java-1_8_0-openjdk-javadoc | May 30, 2020 | Apr 15, 2020 |
| Ubuntu | — | Upgrade openjdk-11-jre-headlessUpgrade openjdk-11-jdkUpgrade openjdk-8-jdkUpgrade openjdk-8-jreUpgrade openjdk-8-jre-headlessUpgrade openjdk-11-jreUpgrade openjdk-11-jre-zeroUpgrade openjdk-8-jre-zeroUpgrade openjdk-8-jre-jamvm | Apr 23, 2020 | Apr 15, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 15, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub