Unspecified vulnerability in Oracle Java SE 6u115, 7u101, and 8u92; Java SE Embedded 8u91; and JRockit R28.3.10 allows remote attackers to affect availability via vectors related to JAXP, a different vulnerability than CVE-2016-3508.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade java-1.8.0-openjdkUpgrade java-1.6.0-openjdkUpgrade java-1.7.0-openjdk | Jul 22, 2016 | Jul 21, 2016 |
| Azul Zulu | — | Apply legacy security update: Azul Zulu JDK 6 installer 6.13 (JDK 6u83, quarterly CPU) — Azul Legacy Production SupportUpgrade to Azul Zulu JDK 8 installer 8.16 (JDK 8u101, quarterly CPU) (LTS stream)Apply legacy security update: Azul Zulu JDK 7 installer 7.15 (JDK 7u111, quarterly CPU) — Azul Legacy Production Support | Jul 21, 2016 | Jul 21, 2016 |
| Centos_linux | — | Upgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdk-srcUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-srcUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdkUpgrade java-1.8.0-openjdkUpgrade java-1.6.0-openjdk-develUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-develUpgrade java-1.7.0-openjdk-demoUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-debug | Jul 22, 2016 | Jul 21, 2016 |
| Debian | — | Upgrade openjdk-8Upgrade openjdk-7 | Mar 31, 2017 | Jul 21, 2016 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Sep 7, 2016 |
| Gentoo Linux | — | Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/icedtea-bin.Upgrade dev-java/oracle-jre-bin. | Oct 30, 2017 | Jul 21, 2016 |
| Huawei Euleros 2_0_sp1 | — | Upgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk | Nov 30, 2017 | Jul 21, 2016 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Jul 20, 2016 | Jul 20, 2016 |
| Oracle_linux | — | Upgrade java-1.7.0-openjdk-javadocUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.7.0-openjdkUpgrade java-1.6.0-openjdk-develUpgrade java-1.8.0-openjdk-demoUpgrade java-1.6.0-openjdk-demoUpgrade java-1.8.0-openjdk-srcUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdkUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdk-srcUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-headless | Jul 21, 2016 | Jul 19, 2016 |
| Redhat_linux | — | Upgrade java-1.6.0-openjdk-javadocUpgrade java-1.8.0-openjdk-demoUpgrade java-1.7.0-openjdk-demoUpgrade java-1.8.0-openjdk-debugUpgrade java-1.6.0-openjdk-develUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.8.0-openjdk-develUpgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.6.0-openjdk-srcUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.6.0-openjdk-demoUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.7.0-openjdk-develUpgrade java-1.6.0-openjdkUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.7.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.6.0-openjdk-debuginfoUpgrade java-1.7.0-openjdk-src | Jul 30, 2016 | Jul 21, 2016 |
| Suse | — | Upgrade java-1_7_0-openjdk-develUpgrade java-1_8_0-openjdkUpgrade java-1_7_0-openjdkUpgrade java-1_8_0-openjdk-demoUpgrade java-1_7_0-openjdk-headlessUpgrade java-1_8_0-openjdk-headlessUpgrade java-1_7_0-openjdk-demoUpgrade java-1_8_0-openjdk-devel | Aug 26, 2016 | Jul 21, 2016 |
| Ubuntu | — | Upgrade openjdk-6-jre-zeroUpgrade openjdk-6-jre-headlessUpgrade openjdk-8-jre-jamvmUpgrade openjdk-7-jre-libUpgrade icedtea-6-jre-cacaoUpgrade openjdk-7-jreUpgrade icedtea-6-jre-jamvmUpgrade openjdk-8-jreUpgrade openjdk-8-jre-headlessUpgrade openjdk-6-jreUpgrade openjdk-8-jdkUpgrade openjdk-7-jre-zeroUpgrade openjdk-8-jre-zeroUpgrade openjdk-6-jre-libUpgrade icedtea-7-jre-jamvmUpgrade openjdk-7-jre-headless | Jul 27, 2016 | Jul 21, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub