Unspecified vulnerability in Oracle Java SE 6u115, 7u101, and 8u92; Java SE Embedded 8u91; and JRockit R28.3.10 allows remote attackers to affect availability via vectors related to JAXP, a different vulnerability than CVE-2016-3508.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade java-1.8.0-openjdkUpgrade java-1.7.0-openjdkUpgrade java-1.6.0-openjdk | Jul 22, 2016 | Jul 21, 2016 |
| Azul Zulu | — | Apply legacy security update: Azul Zulu JDK 6 installer 6.13 (JDK 6u83, quarterly CPU) — Azul Legacy Production SupportApply legacy security update: Azul Zulu JDK 7 installer 7.15 (JDK 7u111, quarterly CPU) — Azul Legacy Production SupportUpgrade to Azul Zulu JDK 8 installer 8.16 (JDK 8u101, quarterly CPU) (LTS stream) | Jul 21, 2016 | Jul 21, 2016 |
| Centos_linux | — | Upgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk-demoUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-develUpgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdk-develUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.6.0-openjdkUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.6.0-openjdk-srcUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.8.0-openjdk-srcUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdk-demo | Jul 22, 2016 | Jul 21, 2016 |
| Debian | — | Upgrade openjdk-7Upgrade openjdk-8 | Mar 31, 2017 | Jul 21, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 7, 2016 |
| Gentoo Linux | — | Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/oracle-jre-bin.Upgrade dev-java/icedtea-bin. | Oct 30, 2017 | Jul 21, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk-devel | Nov 30, 2017 | Jul 21, 2016 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Jul 20, 2016 | Jul 20, 2016 |
| Oracle_linux | — | Upgrade java-1.8.0-openjdk-demoUpgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdk-develUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk-srcUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdkUpgrade java-1.7.0-openjdk-demoUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdkUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.6.0-openjdk-src | Jul 21, 2016 | Jul 19, 2016 |
| Redhat_linux | — | Upgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdkUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.6.0-openjdk-debuginfoUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-srcUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.7.0-openjdk-debuginfoUpgrade java-1.6.0-openjdk-srcUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.6.0-openjdk-develUpgrade java-1.8.0-openjdk-debugUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-demoUpgrade java-1.7.0-openjdk-demoUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-devel | Jul 30, 2016 | Jul 21, 2016 |
| Suse | — | Upgrade java-1_8_0-openjdk-develUpgrade java-1_7_0-openjdk-demoUpgrade java-1_8_0-openjdk-headlessUpgrade java-1_7_0-openjdk-headlessUpgrade java-1_8_0-openjdk-demoUpgrade java-1_7_0-openjdk-develUpgrade java-1_8_0-openjdkUpgrade java-1_7_0-openjdk | Aug 26, 2016 | Jul 21, 2016 |
| Ubuntu | — | Upgrade openjdk-7-jre-libUpgrade openjdk-8-jdkUpgrade openjdk-6-jre-headlessUpgrade openjdk-8-jre-jamvmUpgrade openjdk-8-jre-headlessUpgrade openjdk-6-jreUpgrade openjdk-8-jreUpgrade openjdk-7-jreUpgrade icedtea-6-jre-cacaoUpgrade icedtea-6-jre-jamvmUpgrade openjdk-6-jre-zeroUpgrade openjdk-7-jre-headlessUpgrade openjdk-6-jre-libUpgrade openjdk-8-jre-zeroUpgrade openjdk-7-jre-zeroUpgrade icedtea-7-jre-jamvm | Jul 27, 2016 | Jul 21, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub