Unspecified vulnerability in Oracle Java SE 6u115, 7u101, and 8u92; Java SE Embedded 8u91; and JRockit R28.3.10 allows remote attackers to affect availability via vectors related to JAXP, a different vulnerability than CVE-2016-3500.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade java-1.8.0-openjdkUpgrade java-1.7.0-openjdkUpgrade java-1.6.0-openjdk | Jul 22, 2016 | Jul 21, 2016 |
| Azul Zulu | — | Upgrade to Azul Zulu JDK 8 installer 8.16 (JDK 8u101, quarterly CPU) (LTS stream)Apply legacy security update: Azul Zulu JDK 7 installer 7.15 (JDK 7u111, quarterly CPU) — Azul Legacy Production SupportApply legacy security update: Azul Zulu JDK 6 installer 6.13 (JDK 6u83, quarterly CPU) — Azul Legacy Production Support | Jul 21, 2016 | Jul 21, 2016 |
| Centos_linux | — | Upgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-srcUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.6.0-openjdkUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdk-develUpgrade java-1.6.0-openjdk-srcUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-demoUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.8.0-openjdk-debug | Jul 22, 2016 | Jul 21, 2016 |
| Debian | — | Upgrade openjdk-7Upgrade openjdk-8 | Mar 31, 2017 | Jul 21, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 7, 2016 |
| Gentoo Linux | — | Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/icedtea-bin.Upgrade dev-java/oracle-jre-bin. | Oct 30, 2017 | Jul 21, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk-devel | Nov 30, 2017 | Jul 21, 2016 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Jul 20, 2016 | Jul 20, 2016 |
| Oracle_linux | — | Upgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.7.0-openjdk-srcUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-demoUpgrade java-1.6.0-openjdkUpgrade java-1.6.0-openjdk-develUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.6.0-openjdk-demoUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-develUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.8.0-openjdk | Jul 21, 2016 | Jul 19, 2016 |
| Redhat_linux | — | Upgrade java-1.7.0-openjdk-srcUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.6.0-openjdk-develUpgrade java-1.6.0-openjdk-srcUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.6.0-openjdkUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-srcUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-debuginfoUpgrade java-1.8.0-openjdkUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.6.0-openjdk-demoUpgrade java-1.6.0-openjdk-debuginfoUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdk-demoUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-accessibility-debug | Jul 30, 2016 | Jul 21, 2016 |
| Suse | — | Upgrade java-1_8_0-openjdkUpgrade java-1_7_0-openjdkUpgrade java-1_8_0-openjdk-demoUpgrade java-1_7_0-openjdk-demoUpgrade java-1_8_0-openjdk-develUpgrade java-1_7_0-openjdk-develUpgrade java-1_7_0-openjdk-headlessUpgrade java-1_8_0-openjdk-headless | Aug 26, 2016 | Jul 21, 2016 |
| Ubuntu | — | Upgrade openjdk-6-jre-zeroUpgrade icedtea-6-jre-cacaoUpgrade openjdk-7-jre-libUpgrade openjdk-7-jreUpgrade openjdk-6-jreUpgrade openjdk-8-jre-jamvmUpgrade openjdk-8-jre-zeroUpgrade openjdk-7-jre-headlessUpgrade openjdk-8-jreUpgrade openjdk-6-jre-headlessUpgrade icedtea-6-jre-jamvmUpgrade openjdk-6-jre-libUpgrade openjdk-7-jre-zeroUpgrade openjdk-8-jre-headlessUpgrade icedtea-7-jre-jamvmUpgrade openjdk-8-jdk | Jul 27, 2016 | Jul 21, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub