Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, and OpenJDK 6 and 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to Libraries. NOTE: the previous information is from the April 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to incorrect invocation of the defaultReadObject method in the ConcurrentHashMap class, which allows remote attackers to bypass the Java sandbox.
CVSS Details
- CVSS 3.1 Base Score: 9.8
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openjdk6. | Aug 30, 2017 | Apr 17, 2013 |
| Centos_linux | — | Upgrade java-1.6.0-openjdk-develUpgrade java-1.7.0-openjdkUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdkUpgrade java-1.6.0-openjdk-srcUpgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-demo | Dec 1, 2016 | Apr 17, 2013 |
| Gentoo Linux | — | Upgrade app-emulation/emul-linux-x86-java.Upgrade dev-java/sun-jre-bin.Upgrade dev-java/icedtea-bin.Upgrade dev-java/sun-jdk.Upgrade dev-java/oracle-jre-bin.Upgrade dev-java/oracle-jdk-bin. | Oct 30, 2017 | Apr 17, 2013 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Apr 16, 2013 | Apr 16, 2013 |
| Oracle Solaris | — | Upgrade runtime/java/jre to version 1.7.0.21-0.175.1.7.0.4.0 on Solaris 11.1Upgrade library/java/java-demo-7 to version 1.7.0.21-0.175.1.7.0.4.0 on Solaris 11.1Upgrade developer/java/jdk-7 to version 1.7.0.21-0.175.1.7.0.4.0 on Solaris 11.1Upgrade runtime/java/jre-7 to version 1.7.0.21-0.175.1.7.0.4.0 on Solaris 11.1 | May 29, 2017 | Apr 17, 2013 |
| Oracle_linux | — | Upgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.6.0-openjdk-develUpgrade java-1.6.0-openjdkUpgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdk-demo | Oct 16, 2024 | Apr 17, 2013 |
| Suse | — | Upgrade java-1_7_0-openjdk-develUpgrade java-1_7_0-openjdk-demoUpgrade java-1_6_0-openjdk-debugsourceUpgrade java-1_7_0-openjdkUpgrade java-1_6_0-openjdkUpgrade java-1_6_0-openjdk-demoUpgrade java-1_7_0-openjdk-javadocUpgrade java-1_6_0-openjdk-demo-debuginfoUpgrade java-1_6_0-openjdk-develUpgrade java-1_7_0-openjdk-srcUpgrade java-1_6_0-openjdk-devel-debuginfoUpgrade java-1_6_0-openjdk-javadocUpgrade java-1_6_0-openjdk-debuginfoUpgrade java-1_6_0-openjdk-src | Feb 17, 2015 | Apr 17, 2013 |
| Ubuntu | — | Upgrade openjdk-7-jre-libUpgrade openjdk-7-jre-headlessUpgrade openjdk-6-jre-zeroUpgrade icedtea-6-jre-jamvmUpgrade openjdk-7-jreUpgrade openjdk-6-jre-libUpgrade openjdk-7-jre-zeroUpgrade openjdk-6-jreUpgrade icedtea-6-jre-cacaoUpgrade openjdk-6-jre-headlessUpgrade icedtea-7-jre-jamvm | Nov 8, 2024 | Apr 17, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub