In Eclipse Openj9 before version 0.29.0, the JVM does not throw IllegalAccessError for MethodHandles that invoke inaccessible interface methods.
CVSS Details
- CVSS 3.1 Base Score: 9.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade java-1.8.0-ibm-demoUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-ibm-webstartUpgrade java-1.8.0-ibm-srcUpgrade java-1.8.0-ibm-develUpgrade java-1.7.1-ibm-develUpgrade java-1.7.1-ibm-pluginUpgrade java-1.7.1-ibm-demoUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.7.1-ibm-srcUpgrade java-1.7.1-ibm-jdbcUpgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-headlessUpgrade java-1.7.1-ibm | Dec 9, 2021 | Oct 25, 2021 |
| Ibm Aix | — | Apply the fix or workaround for java_feb2022_advisory | Oct 12, 2022 | Oct 25, 2021 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.7.0Upgrade IBM Java to version 7.1.5.0Upgrade IBM Java to version 7.0.11.0 | Oct 25, 2021 | Oct 25, 2021 |
| Redhat_linux | — | Upgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-demoUpgrade java-1.7.1-ibm-srcUpgrade java-1.7.1-ibm-develUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-ibm-headlessUpgrade java-1.7.1-ibm-demoUpgrade java-1.8.0-ibm-develUpgrade java-1.7.1-ibmUpgrade java-1.7.1-ibm-jdbcUpgrade java-1.8.0-ibm-webstartUpgrade java-1.7.1-ibm-pluginUpgrade java-1.8.0-ibm-src | Dec 9, 2021 | Oct 25, 2021 |
| Suse | — | Upgrade java-1_7_1-ibm-jdbcUpgrade java-1_7_1-ibm-develUpgrade java-1_7_1-ibmUpgrade java-1_8_0-ibm-alsaUpgrade java-1_8_0-ibmUpgrade java-1_8_0-ibm-develUpgrade java-1_7_1-ibm-alsaUpgrade java-1_8_0-ibm-srcUpgrade java-1_8_0-ibm-demoUpgrade java-1_8_0-ibm-32bitUpgrade java-1_7_1-ibm-pluginUpgrade java-1_8_0-ibm-pluginUpgrade java-1_8_0-ibm-devel-32bit | Jan 19, 2022 | Oct 25, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub