Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 6 and earlier allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Beans, a different vulnerability than CVE-2012-3136. NOTE: Oracle has not commented on claims from a downstream vendor that this issue is related to "XMLDecoder security issue via ClassFinder."
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade java-1.6.0-openjdk-srcUpgrade java-1.6.0-openjdkUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-develUpgrade java-1.6.0-openjdk-demoUpgrade java-1.6.0-openjdk-develUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-src | Dec 1, 2016 | Aug 30, 2012 |
| Gentoo Linux | — | Upgrade dev-java/oracle-jre-bin.Upgrade dev-java/oracle-jdk-bin.Upgrade app-emulation/emul-linux-x86-java.Upgrade dev-java/sun-jre-bin.Upgrade dev-java/sun-jdk. | Oct 30, 2017 | Aug 30, 2012 |
| Hpux | — | Update Jre70.JRE70-IPF64 to the latest versionUpdate Jre70.JRE70-IPF32 to the latest versionUpdate Jre70.JRE70 to the latest versionUpdate Jdk70.JDK70-IPF64 to the latest versionUpdate Jdk70.JDK70-DEMO to the latest versionUpdate Jre70.JRE70-IPF64-HS to the latest versionUpdate Jre70.JRE70-COM to the latest versionUpdate Jdk70.JDK70-COM to the latest versionUpdate Jre70.JRE70-IPF32-HS to the latest versionUpdate Jdk70.JDK70 to the latest versionUpdate Jdk70.JDK70-IPF32 to the latest version | Aug 11, 2017 | Aug 30, 2012 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Aug 31, 2012 | Aug 30, 2012 |
| Oracle_linux | — | Upgrade java-1.7.0-openjdkUpgrade java-1.6.0-openjdk-develUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdkUpgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-develUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdk-javadoc | Oct 16, 2024 | Aug 30, 2012 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Aug 30, 2012 |
| Suse | — | Upgrade java-1_7_0-ibm-jdbcUpgrade java-1_7_0-openjdk-demoUpgrade java-1_7_0-ibm-develUpgrade java-1_7_0-openjdk-headlessUpgrade java-1_7_0-ibm-pluginUpgrade java-1_6_0-openjdkUpgrade java-1_6_0-openjdk-develUpgrade java-1_7_0-ibmUpgrade java-1_6_0-openjdk-demoUpgrade java-1_7_0-openjdk-develUpgrade java-1_7_0-ibm-alsaUpgrade java-1_7_0-openjdk | Feb 17, 2015 | Jun 28, 2013 |
| Ubuntu | — | Upgrade openjdk-6-jre-headlessUpgrade icedtea-6-jre-cacaoUpgrade openjdk-6-jre-libUpgrade icedtea-6-jre-jamvmUpgrade openjdk-6-jreUpgrade openjdk-6-jre-zero | Nov 8, 2024 | Aug 30, 2012 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub