Unspecified vulnerability in Oracle Java SE 6u115, 7u101, and 8u92; Java SE Embedded 8u91; and JRockit R28.3.10 allows remote attackers to affect availability via vectors related to JAXP, a different vulnerability than CVE-2016-3508.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade java-1.6.0-openjdkUpgrade java-1.8.0-openjdkUpgrade java-1.7.0-openjdk | Jul 22, 2016 | Jul 21, 2016 |
| Azul Zulu | — | Apply legacy security update: Azul Zulu JDK 7 installer 7.15 (JDK 7u111, quarterly CPU) — Azul Legacy Production SupportApply legacy security update: Azul Zulu JDK 6 installer 6.13 (JDK 6u83, quarterly CPU) — Azul Legacy Production SupportUpgrade to Azul Zulu JDK 8 installer 8.16 (JDK 8u101, quarterly CPU) (LTS stream) | Jul 21, 2016 | Jul 21, 2016 |
| Centos_linux | — | Upgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.8.0-openjdk-debugUpgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdkUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdkUpgrade java-1.7.0-openjdkUpgrade java-1.6.0-openjdk-develUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-develUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-srcUpgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdk-src | Jul 22, 2016 | Jul 21, 2016 |
| Debian | — | Upgrade openjdk-8Upgrade openjdk-7 | Mar 31, 2017 | Jul 21, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 7, 2016 |
| Gentoo Linux | — | Upgrade dev-java/icedtea-bin.Upgrade dev-java/oracle-jre-bin.Upgrade dev-java/oracle-jdk-bin. | Oct 30, 2017 | Jul 21, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk | Nov 30, 2017 | Jul 21, 2016 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Jul 20, 2016 | Jul 20, 2016 |
| Oracle_linux | — | Upgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdkUpgrade java-1.6.0-openjdkUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.7.0-openjdk-demoUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-srcUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdk-demoUpgrade java-1.6.0-openjdk-develUpgrade java-1.8.0-openjdk-accessibility-debug | Jul 21, 2016 | Jul 19, 2016 |
| Redhat_linux | — | Upgrade java-1.6.0-openjdk-develUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-develUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.8.0-openjdk-debugUpgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdkUpgrade java-1.7.0-openjdk-demoUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.6.0-openjdk-demoUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.7.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.6.0-openjdk-debuginfoUpgrade java-1.7.0-openjdk-srcUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.6.0-openjdkUpgrade java-1.6.0-openjdk-src | Jul 30, 2016 | Jul 21, 2016 |
| Suse | — | Upgrade java-1_7_0-openjdk-demoUpgrade java-1_8_0-openjdk-demoUpgrade java-1_7_0-openjdk-headlessUpgrade java-1_8_0-openjdk-headlessUpgrade java-1_8_0-openjdk-develUpgrade java-1_8_0-openjdkUpgrade java-1_7_0-openjdk-develUpgrade java-1_7_0-openjdk | Aug 26, 2016 | Jul 21, 2016 |
| Ubuntu | — | Upgrade icedtea-6-jre-cacaoUpgrade openjdk-8-jdkUpgrade openjdk-8-jre-jamvmUpgrade openjdk-6-jreUpgrade openjdk-7-jreUpgrade openjdk-6-jre-headlessUpgrade openjdk-7-jre-libUpgrade openjdk-8-jreUpgrade icedtea-6-jre-jamvmUpgrade openjdk-6-jre-zeroUpgrade openjdk-8-jre-headlessUpgrade openjdk-6-jre-libUpgrade openjdk-8-jre-zeroUpgrade icedtea-7-jre-jamvmUpgrade openjdk-7-jre-headlessUpgrade openjdk-7-jre-zero | Jul 27, 2016 | Jul 21, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub