Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 through Update 11 and 6 through Update 38, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality via vectors related to JAX-WS. NOTE: the previous information is from the February 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to improper restriction of com.sun.xml.internal packages and "Better handling of UI elements."
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openjdk6. | Nov 8, 2019 | Feb 2, 2013 |
| Apple Java | — | Upgrade to Apple Java version 1.6.0.41 | Feb 3, 2013 | Feb 1, 2013 |
| Centos_linux | — | Upgrade java-1.6.0-openjdk-javadocUpgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdkUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdk-develUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdk-demo | Dec 1, 2016 | Feb 1, 2013 |
| Gentoo Linux | — | Upgrade dev-java/icedtea-bin. | Oct 30, 2017 | Feb 1, 2013 |
| Hpux | — | Update Jre60.JRE60-IPF64-HS to the latest versionUpdate Jre70.JRE70-IPF32 to the latest versionUpdate Jre60.JRE60-COM to the latest versionUpdate Jdk70.JDK70-COM to the latest versionUpdate Jre70.JRE70-IPF64 to the latest versionUpdate Jre60.JRE60-IPF64 to the latest versionUpdate Jre60.JRE60-IPF32 to the latest versionUpdate Jre60.JRE60-PA20W to the latest versionUpdate Jdk60.JDK60-IPF64 to the latest versionUpdate Jre60.JRE60-PA20 to the latest versionUpdate Jdk60.JDK60-IPF32 to the latest versionUpdate Jre70.JRE70-IPF32-HS to the latest versionUpdate Jre70.JRE70-IPF64-HS to the latest versionUpdate Jre70.JRE70-COM to the latest versionUpdate Jdk70.JDK70-IPF64 to the latest versionUpdate Jre60.JRE60-IPF32-HS to the latest versionUpdate Jdk70.JDK70-DEMO to the latest versionUpdate Jdk70.JDK70-IPF32 to the latest versionUpdate Jdk60.JDK60-PA20W to the latest versionUpdate Jdk60.JDK60-PA20 to the latest versionUpdate Jre60.JRE60-COM-DOC to the latest versionUpdate Jre60.JRE60-PA20W-HS to the latest versionUpdate Jre60.JRE60-PA20-HS to the latest versionUpdate Jdk60.JDK60-COM to the latest version | Aug 11, 2017 | Feb 1, 2013 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Feb 3, 2013 | Feb 1, 2013 |
| Oracle_linux | — | Upgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdkUpgrade java-1.6.0-openjdkUpgrade java-1.6.0-openjdk-develUpgrade java-1.6.0-openjdk-srcUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdk-demo | Oct 16, 2024 | Feb 2, 2013 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 1, 2013 |
| Suse | — | Upgrade java-1_6_0-openjdk-debuginfoUpgrade java-1_6_0-ibm-64bitUpgrade java-1_6_0-openjdk-demo-debuginfoUpgrade java-1_6_0-openjdk-javadocUpgrade java-1_6_0-ibm-jdbcUpgrade java-1_6_0-openjdk-debugsourceUpgrade java-1_6_0-ibm-plugin-32bitUpgrade java-1_6_0-openjdkUpgrade java-1_6_0-ibm-alsa-32bitUpgrade java-1_6_0-ibm-develUpgrade java-1_6_0-ibm-32bitUpgrade java-1_6_0-ibmUpgrade java-1_6_0-openjdk-srcUpgrade java-1_7_0-openjdk-srcUpgrade java-1_7_0-openjdk-develUpgrade java-1_6_0-openjdk-develUpgrade java-1_6_0-openjdk-demoUpgrade java-1_7_0-openjdkUpgrade java-1_6_0-openjdk-devel-debuginfoUpgrade java-1_6_0-ibm-fontsUpgrade java-1_6_0-ibm-devel-32bitUpgrade java-1_7_0-openjdk-demoUpgrade java-1_7_0-openjdk-javadocUpgrade java-1_6_0-ibm-alsaUpgrade java-1_6_0-ibm-plugin | Feb 17, 2015 | Feb 1, 2013 |
| Ubuntu | — | Upgrade openjdk-7-jre-zeroUpgrade icedtea-6-jre-cacaoUpgrade icedtea-6-jre-jamvmUpgrade openjdk-6-jre-zeroUpgrade openjdk-7-jre-libUpgrade openjdk-7-jreUpgrade openjdk-7-jre-headlessUpgrade openjdk-6-jre-headlessUpgrade icedtea-7-jre-jamvmUpgrade openjdk-6-jreUpgrade openjdk-6-jre-lib | Nov 8, 2024 | Feb 2, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub