Unspecified vulnerability in Oracle Java SE 6u115, 7u101, and 8u92; Java SE Embedded 8u91; and JRockit R28.3.10 allows remote attackers to affect availability via vectors related to JAXP, a different vulnerability than CVE-2016-3508.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade java-1.6.0-openjdkUpgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk | Jul 22, 2016 | Jul 21, 2016 |
| Azul Zulu | — | Apply legacy security update: Azul Zulu JDK 7 installer 7.15 (JDK 7u111, quarterly CPU) — Azul Legacy Production SupportUpgrade to Azul Zulu JDK 8 installer 8.16 (JDK 8u101, quarterly CPU) (LTS stream)Apply legacy security update: Azul Zulu JDK 6 installer 6.13 (JDK 6u83, quarterly CPU) — Azul Legacy Production Support | Jul 21, 2016 | Jul 21, 2016 |
| Centos_linux | — | Upgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdk-srcUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdk-develUpgrade java-1.6.0-openjdk-develUpgrade java-1.8.0-openjdk-demoUpgrade java-1.7.0-openjdk-demoUpgrade java-1.8.0-openjdk-debugUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.6.0-openjdkUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdkUpgrade java-1.7.0-openjdk | Jul 22, 2016 | Jul 21, 2016 |
| Debian | — | Upgrade openjdk-8Upgrade openjdk-7 | Mar 31, 2017 | Jul 21, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 7, 2016 |
| Gentoo Linux | — | Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/icedtea-bin.Upgrade dev-java/oracle-jre-bin. | Oct 30, 2017 | Jul 21, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk-devel | Nov 30, 2017 | Jul 21, 2016 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Jul 20, 2016 | Jul 20, 2016 |
| Oracle_linux | — | Upgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.6.0-openjdkUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.6.0-openjdk-srcUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-debugUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-srcUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-demoUpgrade java-1.6.0-openjdk-demoUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.7.0-openjdkUpgrade java-1.6.0-openjdk-devel | Jul 21, 2016 | Jul 19, 2016 |
| Redhat_linux | — | Upgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.6.0-openjdk-debuginfoUpgrade java-1.6.0-openjdk-srcUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.7.0-openjdk-debuginfoUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdkUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.6.0-openjdk-demoUpgrade java-1.8.0-openjdk-srcUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-develUpgrade java-1.6.0-openjdk-develUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.8.0-openjdk-demoUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.7.0-openjdk-demoUpgrade java-1.8.0-openjdk | Jul 30, 2016 | Jul 21, 2016 |
| Suse | — | Upgrade java-1_7_0-openjdkUpgrade java-1_8_0-openjdkUpgrade java-1_7_0-openjdk-develUpgrade java-1_8_0-openjdk-develUpgrade java-1_8_0-openjdk-headlessUpgrade java-1_7_0-openjdk-headlessUpgrade java-1_7_0-openjdk-demoUpgrade java-1_8_0-openjdk-demo | Aug 26, 2016 | Jul 21, 2016 |
| Ubuntu | — | Upgrade openjdk-6-jreUpgrade openjdk-8-jre-jamvmUpgrade openjdk-8-jre-headlessUpgrade openjdk-7-jre-libUpgrade icedtea-6-jre-cacaoUpgrade openjdk-6-jre-zeroUpgrade openjdk-7-jreUpgrade openjdk-6-jre-headlessUpgrade openjdk-8-jdkUpgrade icedtea-6-jre-jamvmUpgrade openjdk-8-jreUpgrade icedtea-7-jre-jamvmUpgrade openjdk-6-jre-libUpgrade openjdk-8-jre-zeroUpgrade openjdk-7-jre-zeroUpgrade openjdk-7-jre-headless | Jul 27, 2016 | Jul 21, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub