Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 21 and earlier, 6 Update 45 and earlier, and 5.0 Update 45 and earlier, and OpenJDK 7, allows remote attackers to affect confidentiality via unknown vectors related to Libraries, a different vulnerability than CVE-2013-2452 and CVE-2013-2455. NOTE: the previous information is from the June 2013 CPU. Oracle has not commented on claims from another vendor that this issue is due to an incorrect "checking order" within the AccessControlContext class.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Java | — | Upgrade to Apple Java version 1.6.0.51 | Jun 21, 2013 | Jun 18, 2013 |
| Centos_linux | — | Upgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdk-develUpgrade java-1.7.0-openjdk-develUpgrade java-1.6.0-openjdk-demoUpgrade java-1.6.0-openjdkUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdk-javadoc | Dec 1, 2016 | Jun 18, 2013 |
| Gentoo Linux | — | Upgrade dev-java/sun-jdk.Upgrade dev-java/icedtea-bin.Upgrade app-emulation/emul-linux-x86-java.Upgrade dev-java/sun-jre-bin.Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/oracle-jre-bin. | Oct 30, 2017 | Jun 18, 2013 |
| Hpux | — | Update Jre70.JRE70-IPF64-HS to the latest versionUpdate Jre70.JRE70-IPF32-HS to the latest versionUpdate Jdk70.JDK70-IPF64 to the latest versionUpdate Jre70.JRE70-IPF32 to the latest versionUpdate Jre70.JRE70-COM to the latest versionUpdate Jdk70.JDK70-DEMO to the latest versionUpdate Jre70.JRE70-IPF64 to the latest versionUpdate Jdk70.JDK70-IPF32 to the latest versionUpdate Jdk70.JDK70-COM to the latest version | Aug 11, 2017 | Jun 18, 2013 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Jun 18, 2013 | Jun 18, 2013 |
| Oracle_linux | — | Upgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdkUpgrade java-1.6.0-openjdk-srcUpgrade java-1.6.0-openjdk-develUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.7.0-openjdk | Oct 16, 2024 | Jun 18, 2013 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Jun 18, 2013 |
| Suse | — | Upgrade java-1_5_0-ibm-fontsUpgrade java-1_7_0-ibm-alsaUpgrade java-1_5_0-ibm-32bitUpgrade java-1_6_0-ibm-64bitUpgrade java-1_6_0-ibm-alsa-32bitUpgrade java-1_6_0-ibm-plugin-32bitUpgrade java-1_7_0-ibm-jdbcUpgrade java-1_6_0-ibm-develUpgrade java-1_5_0-ibm-64bitUpgrade java-1_6_0-openjdkUpgrade java-1_7_0-openjdk-javadocUpgrade java-1_7_0-ibm-develUpgrade java-1_6_0-ibm-32bitUpgrade java-1_6_0-ibm-jdbcUpgrade java-1_6_0-ibmUpgrade java-1_5_0-ibm-pluginUpgrade java-1_5_0-ibm-devel-32bitUpgrade java-1_6_0-ibm-devel-32bitUpgrade java-1_5_0-ibm-alsaUpgrade java-1_6_0-ibm-fontsUpgrade java-1_5_0-ibm-develUpgrade java-1_5_0-ibmUpgrade sle-sdk-releaseUpgrade java-1_7_0-openjdk-srcUpgrade java-1_7_0-ibmUpgrade java-1_5_0-ibm-jdbcUpgrade java-1_6_0-ibm-pluginUpgrade java-1_7_0-openjdk-demoUpgrade java-1_5_0-ibm-srcUpgrade java-1_7_0-ibm-pluginUpgrade java-1_5_0-ibm-alsa-32bitUpgrade java-1_7_0-openjdk-develUpgrade java-1_6_0-ibm-alsaUpgrade java-1_6_0-openjdk-develUpgrade java-1_5_0-ibm-demoUpgrade java-1_6_0-openjdk-demoUpgrade java-1_7_0-openjdk | Feb 17, 2015 | Jun 18, 2013 |
| Ubuntu | — | Upgrade openjdk-6-jre-headlessUpgrade openjdk-7-jre-zeroUpgrade openjdk-7-jreUpgrade icedtea-7-jre-jamvmUpgrade openjdk-6-jre-libUpgrade openjdk-6-jre-zeroUpgrade icedtea-7-jre-cacaoUpgrade openjdk-7-jre-libUpgrade openjdk-6-jreUpgrade openjdk-7-jre-headlessUpgrade openjdk-6-docUpgrade openjdk-7-docUpgrade icedtea-6-jre-cacaoUpgrade icedtea-6-jre-jamvm | Nov 8, 2024 | Jun 18, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub