Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: JCE). Supported versions that are affected are Java SE: 7u131 and 8u121; Java SE Embedded: 8u121; JRockit: R28.3.13. Difficult to exploit vulnerability allows unauthenticated attacker with logon to the infrastructure where Java SE, Java SE Embedded, JRockit executes to compromise Java SE, Java SE Embedded, JRockit. Successful attacks require human interaction from a person other than the attacker and while the vulnerability is in Java SE, Java SE Embedded, JRockit, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in takeover of Java SE, Java SE Embedded, JRockit. Note: Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service. CVSS 3.0 Base Score 7.7 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H).
CVSS Details
- CVSS 3.0 Base Score: 7.7
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk | May 11, 2017 | Apr 20, 2017 |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Apr 24, 2017 | |
| Azul Zulu | azul-zulu-jdk7azul-zulu-jdk8 | Apr 24, 2017 | Apr 24, 2017 | |
| Centos_linux | — | Upgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.7.1-ibm-pluginUpgrade java-1.8.0-ibmUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.7.1-ibmUpgrade java-1.8.0-openjdk-demoUpgrade java-1.7.0-openjdkUpgrade java-1.7.1-ibm-develUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.8.0-ibm-demoUpgrade java-1.7.1-ibm-srcUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.7.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.7.1-ibm-demoUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.7.0-openjdk-srcUpgrade java-1.8.0-ibm-srcUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.1-ibm-jdbcUpgrade java-1.8.0-openjdk-develUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-headless-debug | Apr 21, 2017 | Apr 20, 2017 |
| Debian | — | Upgrade openjdk-8Upgrade openjdk-7 | May 20, 2017 | Apr 20, 2017 |
| Gentoo Linux | — | Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/oracle-jre-bin.Upgrade dev-java/icedtea-bin. | Oct 30, 2017 | Apr 24, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-headless | Nov 30, 2017 | Apr 24, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-headless | Nov 30, 2017 | Apr 24, 2017 |
| Ibm Aix | — | Apply the fix or workaround for java_apr2017_advisory | Nov 6, 2017 | Apr 24, 2017 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.4.5Upgrade IBM Java to version 7.0.10.5Upgrade IBM Java to version 7.1.4.5 | Oct 5, 2018 | Apr 24, 2017 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Apr 27, 2018 | Apr 24, 2017 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Apr 19, 2017 | Apr 19, 2017 |
| Oracle_linux | — | Upgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-srcUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-javadoc | Apr 20, 2017 | Apr 18, 2017 |
| Redhat_linux | — | Upgrade java-1.8.0-ibm-srcUpgrade java-1.7.1-ibm-demoUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.7.1-ibm-srcUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.1-ibm-jdbcUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-debuginfoUpgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-ibm-demoUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.7.1-ibm-develNo solution existsUpgrade java-1.7.1-ibm-pluginUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.7.1-ibmUpgrade java-1.8.0-openjdk-demo | Apr 20, 2017 | Apr 20, 2017 |
| Suse | — | suse-upgrade-java-1_7_0-ibmsuse-upgrade-java-1_7_0-ibm-alsasuse-upgrade-java-1_7_0-ibm-develsuse-upgrade-java-1_7_0-ibm-jdbcsuse-upgrade-java-1_7_0-ibm-pluginsuse-upgrade-java-1_7_0-openjdksuse-upgrade-java-1_7_0-openjdk-demosuse-upgrade-java-1_7_0-openjdk-develsuse-upgrade-java-1_7_0-openjdk-headlesssuse-upgrade-java-1_7_1-ibmsuse-upgrade-java-1_7_1-ibm-alsasuse-upgrade-java-1_7_1-ibm-develsuse-upgrade-java-1_7_1-ibm-jdbcsuse-upgrade-java-1_7_1-ibm-pluginsuse-upgrade-java-1_8_0-ibmsuse-upgrade-java-1_8_0-ibm-alsasuse-upgrade-java-1_8_0-ibm-develsuse-upgrade-java-1_8_0-ibm-pluginsuse-upgrade-java-1_8_0-openjdksuse-upgrade-java-1_8_0-openjdk-demosuse-upgrade-java-1_8_0-openjdk-develsuse-upgrade-java-1_8_0-openjdk-headless | May 24, 2017 | Apr 20, 2017 |
| Ubuntu | ubuntu-upgrade-icedtea-7-jre-jamvmubuntu-upgrade-openjdk-7-jreubuntu-upgrade-openjdk-7-jre-headlessubuntu-upgrade-openjdk-7-jre-libubuntu-upgrade-openjdk-7-jre-zeroubuntu-upgrade-openjdk-8-jreubuntu-upgrade-openjdk-8-jre-headlessubuntu-upgrade-openjdk-8-jre-jamvmubuntu-upgrade-openjdk-8-jre-zero | May 11, 2017 | Apr 20, 2017 | |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 24, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub