Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; Java SE Embedded 7u45; and OpenJDK 7 allows remote attackers to affect confidentiality via vectors related to CORBA. NOTE: the previous information is from the January 2014 CPU. Oracle has not commented on third-party claims that the issue is related to an incorrect check for code permissions by CORBA stub factories.
CVSS Details
- CVSS 3.1 Base Score: 5.3
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade java-1.6.0-openjdk-javadocUpgrade java-1.6.0-openjdk-develUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdkUpgrade java-1.6.0-openjdk-demo | Dec 1, 2016 | Jan 15, 2014 |
| Hpux | — | Update Jdk70.JDK70-IPF32 to the latest versionUpdate Jdk70.JDK70-DEMO to the latest versionUpdate Jdk70.JDK70-IPF64 to the latest versionUpdate Jre70.JRE70-IPF64 to the latest versionUpdate Jre70.JRE70-IPF32-HS to the latest versionUpdate Jdk70.JDK70-COM to the latest versionUpdate Jre70.JRE70-COM to the latest versionUpdate Jre70.JRE70-IPF64-HS to the latest versionUpdate Jre70.JRE70-IPF32 to the latest version | Aug 11, 2017 | Jan 15, 2014 |
| Ibm Aix | — | Apply the fix or workaround for java_jan2014_advisory | Nov 30, 2017 | Jan 15, 2014 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Jan 14, 2014 | Jan 14, 2014 |
| Oracle_linux | — | Upgrade java-1.6.0-openjdk-javadocUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdkUpgrade java-1.6.0-openjdkUpgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdk-demoUpgrade java-1.6.0-openjdk-srcUpgrade java-1.6.0-openjdk-develUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-src | Oct 16, 2024 | Jan 15, 2014 |
| Suse | — | Upgrade java-1_7_0-openjdk-accessibilityUpgrade java-1_5_0-ibm-develUpgrade java-1_6_0-ibm-alsa-32bitUpgrade java-1_7_0-openjdk-srcUpgrade java-1_7_0-openjdk-headlessUpgrade java-1_6_0-ibm-fontsUpgrade java-1_5_0-ibmUpgrade java-1_5_0-ibm-alsaUpgrade java-1_6_0-ibm-pluginUpgrade java-1_7_0-ibmUpgrade java-1_7_0-openjdkUpgrade java-1_7_0-openjdk-javadocUpgrade java-1_6_0-ibm-develUpgrade java-1_6_0-ibm-alsaUpgrade java-1_7_0-ibm-alsaUpgrade java-1_7_0-ibm-pluginUpgrade sle-sdk-releaseUpgrade java-1_6_0-ibm-devel-32bitUpgrade java-1_7_0-openjdk-develUpgrade java-1_5_0-ibm-jdbcUpgrade java-1_5_0-ibm-fontsUpgrade java-1_5_0-ibm-devel-32bitUpgrade java-1_7_0-openjdk-demoUpgrade java-1_6_0-ibm-jdbcUpgrade java-1_6_0-ibm-32bitUpgrade java-1_5_0-ibm-32bitUpgrade java-1_7_0-ibm-develUpgrade java-1_6_0-ibm-plugin-32bitUpgrade java-1_5_0-ibm-alsa-32bitUpgrade java-1_6_0-ibmUpgrade java-1_7_0-ibm-jdbcUpgrade java-1_5_0-ibm-plugin | Feb 3, 2014 | Jan 15, 2014 |
| Ubuntu | — | Upgrade openjdk-6-jre-headlessUpgrade icedtea-6-jre-cacaoUpgrade openjdk-7-jre-libUpgrade openjdk-7-jreUpgrade icedtea-6-jre-jamvmUpgrade openjdk-6-jre-zeroUpgrade openjdk-6-jreUpgrade openjdk-7-jre-zeroUpgrade icedtea-7-jre-cacaoUpgrade openjdk-6-jre-libUpgrade icedtea-7-jre-jamvmUpgrade openjdk-7-jre-headless | Nov 8, 2024 | Jan 15, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub