Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 21 and earlier, 6 Update 45 and earlier, and 5.0 Update 45 and earlier, and OpenJDK 7, allows remote attackers to affect integrity via vectors related to JMX. NOTE: the previous information is from the June 2013 CPU. Oracle has not commented on claims from another vendor that this issue is due to an incorrect implementation of "certain class checks" that allows remote attackers to bypass intended class restrictions.
CVSS Details
- CVSS 3.1 Base Score: 5.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Apple Java | — | Upgrade to Apple Java version 1.6.0.51 | Jun 21, 2013 | Jun 18, 2013 |
| Centos_linux | — | Upgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.7.0-openjdkUpgrade java-1.6.0-openjdk-srcUpgrade java-1.6.0-openjdk-develUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdk-develUpgrade java-1.6.0-openjdk | Dec 1, 2016 | Jun 18, 2013 |
| Gentoo Linux | — | Upgrade dev-java/icedtea-bin.Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/oracle-jre-bin.Upgrade dev-java/sun-jdk.Upgrade dev-java/sun-jre-bin.Upgrade app-emulation/emul-linux-x86-java. | Oct 30, 2017 | Jun 18, 2013 |
| Hpux | — | Update Jre15.JRE15-PA20 to the latest versionUpdate Jdk60.JDK60-PA20 to the latest versionUpdate Jre15.JRE15-IPF32-HS to the latest versionUpdate Jdk15.JDK15-COM to the latest versionUpdate Jdk60.JDK60-PA20W to the latest versionUpdate Jre60.JRE60-IPF64 to the latest versionUpdate Jre15.JRE15-COM-DOC to the latest versionUpdate Jre60.JRE60-PA20W-HS to the latest versionUpdate Jdk15.JDK15-PA20W to the latest versionUpdate Jre70.JRE70-IPF32 to the latest versionUpdate Jre15.JRE15-IPF32 to the latest versionUpdate Jdk60.JDK60-COM to the latest versionUpdate Jre60.JRE60-IPF32 to the latest versionUpdate Jdk15.JDK15-IPF64 to the latest versionUpdate Jre15.JRE15-PA20W-HS to the latest versionUpdate Jdk15.JDK15-IPF32 to the latest versionUpdate Jdk70.JDK70-IPF64 to the latest versionUpdate Jre15.JRE15-PA20-HS to the latest versionUpdate Jdk70.JDK70-COM to the latest versionUpdate Jre15.JRE15-IPF64-HS to the latest versionUpdate Jdk15.JDK15-PA20 to the latest versionUpdate Jre60.JRE60-COM-DOC to the latest versionUpdate Jre60.JRE60-PA20 to the latest versionUpdate Jdk70.JDK70-IPF32 to the latest versionUpdate Jdk70.JDK70-DEMO to the latest versionUpdate Jre70.JRE70-IPF32-HS to the latest versionUpdate Jre60.JRE60-PA20W to the latest versionUpdate Jdk15.JDK15-DEMO to the latest versionUpdate Jre70.JRE70-IPF64 to the latest versionUpdate Jre70.JRE70-COM to the latest versionUpdate Jre15.JRE15-IPF64 to the latest versionUpdate Jre60.JRE60-PA20-HS to the latest versionUpdate Jre15.JRE15-PA20W to the latest versionUpdate Jre60.JRE60-COM to the latest versionUpdate Jre60.JRE60-IPF64-HS to the latest versionUpdate Jdk60.JDK60-IPF64 to the latest versionUpdate Jdk60.JDK60-IPF32 to the latest versionUpdate Jre60.JRE60-IPF32-HS to the latest versionUpdate Jre70.JRE70-IPF64-HS to the latest versionUpdate Jre15.JRE15-COM to the latest version | Aug 11, 2017 | Jun 18, 2013 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Jun 18, 2013 | Jun 18, 2013 |
| Oracle_linux | — | Upgrade java-1.6.0-openjdk-demoUpgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdk-develUpgrade java-1.6.0-openjdkUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.7.0-openjdk-javadoc | Oct 16, 2024 | Jun 18, 2013 |
| Suse | — | Upgrade java-1_5_0-ibm-32bitUpgrade java-1_5_0-ibm-develUpgrade java-1_5_0-ibm-devel-32bitUpgrade java-1_5_0-ibm-alsaUpgrade java-1_7_0-openjdk-develUpgrade java-1_6_0-ibm-64bitUpgrade java-1_7_0-ibm-alsaUpgrade java-1_5_0-ibm-demoUpgrade java-1_5_0-ibm-srcUpgrade java-1_6_0-ibm-devel-32bitUpgrade java-1_5_0-ibm-fontsUpgrade java-1_7_0-ibm-pluginUpgrade java-1_6_0-ibm-fontsUpgrade java-1_6_0-ibm-pluginUpgrade java-1_7_0-ibm-jdbcUpgrade sle-sdk-releaseUpgrade java-1_7_0-ibm-develUpgrade java-1_6_0-openjdkUpgrade java-1_7_0-ibmUpgrade java-1_6_0-ibm-32bitUpgrade java-1_6_0-ibm-alsaUpgrade java-1_6_0-ibm-alsa-32bitUpgrade java-1_7_0-openjdkUpgrade java-1_6_0-ibm-jdbcUpgrade java-1_6_0-openjdk-demoUpgrade java-1_6_0-ibmUpgrade java-1_7_0-openjdk-demoUpgrade java-1_5_0-ibm-pluginUpgrade java-1_5_0-ibmUpgrade java-1_7_0-openjdk-javadocUpgrade java-1_6_0-ibm-plugin-32bitUpgrade java-1_6_0-ibm-develUpgrade java-1_7_0-openjdk-srcUpgrade java-1_5_0-ibm-64bitUpgrade java-1_5_0-ibm-alsa-32bitUpgrade java-1_5_0-ibm-jdbcUpgrade java-1_6_0-openjdk-devel | Feb 17, 2015 | Jun 18, 2013 |
| Ubuntu | — | Upgrade icedtea-7-jre-cacaoUpgrade openjdk-6-jreUpgrade openjdk-6-jre-headlessUpgrade openjdk-6-jre-libUpgrade icedtea-6-jre-cacaoUpgrade openjdk-7-jreUpgrade icedtea-7-jre-jamvmUpgrade openjdk-7-jre-headlessUpgrade openjdk-7-jre-zeroUpgrade openjdk-6-docUpgrade icedtea-6-jre-jamvmUpgrade openjdk-6-jre-zeroUpgrade openjdk-7-jre-libUpgrade openjdk-7-doc | Nov 8, 2024 | Jun 18, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub