Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, and OpenJDK 7, allows remote attackers to affect integrity via unknown vectors related to HotSpot. NOTE: the previous information is from the April 2013 CPU. Oracle has not commented on claims from the original researcher that this vulnerability allows remote attackers to bypass permission checks by the MethodHandles method and modify arbitrary public final fields using reflection and type confusion, as demonstrated using integer and double fields to disable the security manager.
CVSS Details
- CVSS 3.1 Base Score: 3.7
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-src | Dec 1, 2016 | Apr 17, 2013 |
| Gentoo Linux | — | Upgrade dev-java/sun-jre-bin.Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/icedtea-bin.Upgrade dev-java/oracle-jre-bin.Upgrade app-emulation/emul-linux-x86-java.Upgrade dev-java/sun-jdk. | Oct 30, 2017 | Apr 17, 2013 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Apr 16, 2013 | Apr 16, 2013 |
| Oracle Solaris | — | Upgrade runtime/java/jre to version 1.7.0.21-0.175.1.7.0.4.0 on Solaris 11.1Upgrade runtime/java/jre-7 to version 1.7.0.21-0.175.1.7.0.4.0 on Solaris 11.1Upgrade library/java/java-demo-7 to version 1.7.0.21-0.175.1.7.0.4.0 on Solaris 11.1Upgrade developer/java/jdk-7 to version 1.7.0.21-0.175.1.7.0.4.0 on Solaris 11.1 | May 29, 2017 | Apr 17, 2013 |
| Oracle_linux | — | Upgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdk-devel | Oct 16, 2024 | Apr 17, 2013 |
| Suse | — | Upgrade java-1_7_0-openjdk-develUpgrade java-1_7_0-openjdk-demoUpgrade java-1_7_0-openjdk-srcUpgrade java-1_7_0-openjdk-javadocUpgrade java-1_7_0-openjdk | Dec 12, 2013 | Apr 17, 2013 |
| Ubuntu | — | Upgrade openjdk-7-jre-headlessUpgrade icedtea-7-jre-jamvmUpgrade openjdk-7-jre-libUpgrade openjdk-7-jreUpgrade openjdk-7-jre-zero | Nov 8, 2024 | Apr 17, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub