The unpacker::redirect_stdio function in unpack.cpp in unpack200 in OpenJDK 6, 7, and 8; Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JRockit R27.8.1 and R28.3.1; and Java SE Embedded 7u51 does not securely create temporary files when a log file cannot be opened, which allows local users to overwrite arbitrary files via a symlink attack on /tmp/unpack.log.
CVSS Details
- CVSS 3.1 Base Score: 6.2
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdk-develUpgrade java-1.7.0-openjdk-develUpgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdkUpgrade java-1.6.0-openjdk-demoUpgrade java-1.6.0-openjdk-javadoc | Dec 1, 2016 | Feb 10, 2014 |
| Gentoo Linux | — | Upgrade dev-java/icedtea-bin. | Oct 30, 2017 | Feb 10, 2014 |
| Hpux | — | Update Jdk70.JDK70-DEMO to the latest versionUpdate Jdk60.JDK60-IPF64 to the latest versionUpdate Jre60.JRE60-IPF64 to the latest versionUpdate Jre70.JRE70-IPF64-HS to the latest versionUpdate Jre60.JRE60-PA20-HS to the latest versionUpdate Jre70.JRE70-IPF32-HS to the latest versionUpdate Jdk70.JDK70-COM to the latest versionUpdate Jdk60.JDK60-IPF32 to the latest versionUpdate Jre60.JRE60-COM to the latest versionUpdate Jre70.JRE70-IPF32 to the latest versionUpdate Jre60.JRE60-PA20 to the latest versionUpdate Jre60.JRE60-PWV2 to the latest versionUpdate Jre70.JRE70-COM to the latest versionUpdate Jdk70.JDK70-IPF32 to the latest versionUpdate Jdk60.JDK60-PA20 to the latest versionUpdate Jre60.JRE60-IPF64-HS to the latest versionUpdate Jre60.JRE60-IPF32 to the latest versionUpdate Jdk60.JDK60-PWV2 to the latest versionUpdate Jdk60.JDK60-PA20W to the latest versionUpdate Jre60.JRE60-IPF32-HS to the latest versionUpdate Jdk60.JDK60-COM to the latest versionUpdate Jre70.JRE70-IPF64 to the latest versionUpdate Jre60.JRE60-PNV2-H to the latest versionUpdate Jre60.JRE60-PWV2-H to the latest versionUpdate Jre60.JRE60-PNV2 to the latest versionUpdate Jre60.JRE60-PA20W-HS to the latest versionUpdate Jdk60.JDK60-PNV2 to the latest versionUpdate Jdk70.JDK70-IPF64 to the latest versionUpdate Jre60.JRE60-COM-DOC to the latest versionUpdate Jre60.JRE60-PA20W to the latest versionUpdate Jdk60.JDK60 to the latest version | Aug 11, 2017 | Feb 10, 2014 |
| Ibm Aix | — | Apply the fix or workaround for java_apr2014_advisory | Nov 30, 2017 | Feb 10, 2014 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Apr 17, 2014 | Feb 10, 2014 |
| Oracle_linux | — | Upgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.7.0-openjdkUpgrade java-1.6.0-openjdk-develUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdkUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdk-demoUpgrade java-1.6.0-openjdk-src | Oct 16, 2024 | Feb 10, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 3, 2014 |
| Suse | — | Upgrade java-1_7_0-ibm-pluginUpgrade java-1_7_0-openjdkUpgrade java-1_7_0-openjdk-demoUpgrade java-1_6_0-ibm-jdbcUpgrade java-1_7_0-ibm-alsaUpgrade java-1_6_0-ibm-alsaUpgrade java-1_6_0-ibm-pluginUpgrade java-1_6_0-ibm-fontsUpgrade java-1_7_0-openjdk-develUpgrade java-1_6_0-ibmUpgrade java-1_6_0-ibm-develUpgrade java-1_7_0-ibm-jdbcUpgrade java-1_7_0-ibm-develUpgrade java-1_7_0-openjdk-headlessUpgrade java-1_7_0-ibm | Dec 18, 2015 | Feb 10, 2014 |
| Ubuntu | — | Upgrade openjdk-7-jre-headlessUpgrade icedtea-6-jre-jamvmUpgrade openjdk-6-jre-zeroUpgrade openjdk-7-jreUpgrade openjdk-7-jre-libUpgrade icedtea-7-jre-jamvmUpgrade icedtea-7-jre-cacaoUpgrade icedtea-6-jre-cacaoUpgrade openjdk-6-jre-headlessUpgrade openjdk-6-jre-libUpgrade openjdk-6-jreUpgrade openjdk-7-jre-zero | Nov 8, 2024 | Feb 10, 2014 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Feb 10, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub