Unspecified vulnerability in the Java Runtime Environment (JRE) in Oracle Java SE and Java for Business 6 Update 23 and earlier for Solaris and Linux; 5.0 Update 27 and earlier for Solaris and Linux; and 1.4.2_29 and earlier for Solaris and Linux allows local standalone applications to affect confidentiality, integrity, and availability via unknown vectors related to Launcher. NOTE: the previous information was obtained from the February 2011 CPU. Oracle has not commented on claims from a downstream vendor that this issue is an untrusted search path vulnerability involving an empty LD_LIBRARY_PATH environment variable.
CVSS Details
- CVSS 3.1 Base Score: 8.4
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Java | — | Upgrade to Apple Java version 1.6.0.24Upgrade to Apple Java version 1.5.0.28 | Jan 26, 2012 | Feb 17, 2011 |
| Centos_linux | — | Upgrade java-1.6.0-openjdk-srcUpgrade java-1.6.0-openjdk-develUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.6.0-openjdk-demoUpgrade java-1.6.0-openjdk | Dec 1, 2016 | Feb 17, 2011 |
| Gentoo Linux | — | Upgrade dev-java/icedtea-bin.Upgrade app-emulation/emul-linux-x86-java.Upgrade dev-java/sun-jre-bin.Upgrade dev-java/sun-jdk. | Oct 30, 2017 | Feb 17, 2011 |
| Hpux | — | Update Jdk60.JDK60-PA20W to the latest versionUpdate Jre60.JRE60-IPF64 to the latest versionUpdate Jre15.JRE15-IPF32 to the latest versionUpdate Jdk60.JDK60-COM to the latest versionUpdate Jdk15.JDK15-IPF64 to the latest versionUpdate Jre15.JRE15-IPF32-HS to the latest versionUpdate Jre15.JRE15-PA20-HS to the latest versionUpdate Jre15.JRE15-PA20 to the latest versionUpdate Jre60.JRE60-PA20W-HS to the latest versionUpdate Jre15.JRE15-IPF64-HS to the latest versionUpdate Jre60.JRE60-IPF32 to the latest versionUpdate Jdk60.JDK60-PA20 to the latest versionUpdate Jdk15.JDK15-PA20W to the latest versionUpdate Jdk15.JDK15-PA20 to the latest versionUpdate Jre60.JRE60-PA20 to the latest versionUpdate Jre60.JRE60-IPF64-HS to the latest versionUpdate Jre60.JRE60-COM to the latest versionUpdate Jdk60.JDK60-IPF64 to the latest versionUpdate Jdk60.JDK60-IPF32 to the latest versionUpdate Jre15.JRE15-PA20W-HS to the latest versionUpdate Jdk15.JDK15-COM to the latest versionUpdate Jre60.JRE60-IPF32-HS to the latest versionUpdate Jre15.JRE15-PA20W to the latest versionUpdate Jre15.JRE15-IPF64 to the latest versionUpdate Jre60.JRE60-PA20-HS to the latest versionUpdate Jre15.JRE15-COM to the latest versionUpdate Jdk15.JDK15-IPF32 to the latest version | Aug 11, 2017 | Feb 17, 2011 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Feb 17, 2011 | Feb 17, 2011 |
| Oracle_linux | — | Upgrade java-1.6.0-openjdkUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.6.0-openjdk-demoUpgrade java-1.6.0-openjdk-develUpgrade java-1.6.0-openjdk-src | Oct 16, 2024 | Feb 17, 2011 |
| Suse | — | Upgrade java-1_5_0-ibmUpgrade java-1_6_0-openjdkUpgrade java-1_5_0-ibm-develUpgrade java-1_5_0-ibm-alsaUpgrade java-1_6_0-sun-srcUpgrade java-1_6_0-sun-jdbcUpgrade IBMJava5-SDKUpgrade java-1_5_0-ibm-pluginUpgrade java-1_6_0-sun-develUpgrade java-1_6_0-openjdk-develUpgrade java-1_5_0-ibm-64bitUpgrade java-1_5_0-ibm-srcUpgrade java-1_5_0-ibm-jdbcUpgrade java-1_6_0-openjdk-pluginUpgrade java-1_6_0-sun-demoUpgrade java-1_5_0-ibm-fontsUpgrade IBMJava5-JREUpgrade java-1_6_0-openjdk-demoUpgrade java-1_6_0-openjdk-javadocUpgrade java-1_5_0-ibm-demoUpgrade sap-aio-releaseUpgrade java-1_5_0-ibm-devel-32bitUpgrade java-1_6_0-sun-plugin-32bitUpgrade java-1_6_0-sun-32bitUpgrade java-1_6_0-openjdk-srcUpgrade java-1_5_0-ibm-32bitUpgrade java-1_6_0-sunUpgrade java-1_6_0-sun-alsaUpgrade java-1_5_0-ibm-alsa-32bitUpgrade java-1_6_0-sun-plugin | Feb 17, 2015 | Feb 17, 2011 |
| Ubuntu | — | Upgrade openjdk-6-jre-headlessUpgrade openjdk-6-jreUpgrade icedtea6-pluginUpgrade openjdk-6-jre-lib | Nov 8, 2024 | Feb 17, 2011 |
| Vmsa 2011 0013 | — | Upgrade VMware ESX 4.0 to build number 660575Upgrade VMware ESX 4.1 to build number 502767 | Nov 22, 2011 | Feb 17, 2011 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub