Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: Libraries). Supported versions that are affected are Java SE: 6u131, 7u121 and 8u112; Java SE Embedded: 8u111; JRockit: R28.3.12. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Java SE, Java SE Embedded, JRockit. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Java SE, Java SE Embedded, JRockit accessible data. Note: Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service. CVSS v3.0 Base Score 7.5 (Integrity impacts).
CVSS Details
- CVSS 3.0 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Amazon_linux | — | Upgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk | Jan 27, 2017 | Jan 20, 2017 |
| Azul Zulu | — | Apply legacy security update: Azul Zulu JDK 7 installer 7.17 (JDK 7u131, quarterly CPU) — Azul Legacy Production SupportUpgrade to Azul Zulu JDK 8 installer 8.20 (JDK 8u121, quarterly CPU) (LTS stream) | Jan 27, 2017 | Jan 27, 2017 |
| Centos_linux | — | Upgrade java-1.7.0-ibm-demoUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.6.0-ibm-accessibilityUpgrade java-1.6.0-ibmUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.7.1-ibmUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.7.1-ibm-srcUpgrade java-1.7.0-ibmUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-ibm-srcUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.7.1-ibm-demoUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.1-ibm-jdbcUpgrade java-1.6.0-ibm-develUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-openjdk-srcUpgrade java-1.6.0-ibm-jdbcUpgrade java-1.7.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.7.0-ibm-jdbcUpgrade java-1.8.0-openjdkUpgrade java-1.7.1-ibm-develUpgrade java-1.8.0-ibmUpgrade java-1.7.0-openjdkUpgrade java-1.7.1-ibm-pluginUpgrade java-1.7.0-ibm-develUpgrade java-1.7.0-openjdk-srcUpgrade java-1.8.0-ibm-demoUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.7.0-ibm-srcUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.6.0-ibm-demoUpgrade java-1.6.0-ibm-srcUpgrade java-1.6.0-ibm-javacommUpgrade java-1.7.0-ibm-pluginUpgrade java-1.6.0-ibm-pluginUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-ibm-devel | Jan 27, 2017 | Jan 20, 2017 |
| Debian | — | Upgrade openjdk-8Upgrade openjdk-7 | Feb 9, 2017 | Jan 20, 2017 |
| Gentoo Linux | — | Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/icedtea-bin.Upgrade dev-java/oracle-jre-bin. | Oct 30, 2017 | Jan 27, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk | Nov 30, 2017 | Jan 27, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-headless | Nov 30, 2017 | Jan 27, 2017 |
| Ibm Aix | — | Apply the fix or workaround for java_jan2017_advisory | Nov 6, 2017 | Jan 27, 2017 |
| Ibm Java | — | Upgrade IBM Java to version 7.0.10.0Upgrade IBM Java to version 8.0.4.0Upgrade IBM Java to version 7.1.4.0Upgrade IBM Java to version 6.1.8.40Upgrade IBM Java to version 6.0.16.40 | Oct 5, 2018 | Jan 27, 2017 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Apr 27, 2018 | Jan 27, 2017 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Jan 18, 2017 | Jan 18, 2017 |
| Oracle_linux | — | Upgrade java-1.7.0-openjdk-srcUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.8.0-openjdk-develUpgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-debugUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdkUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.7.0-openjdk-demo | Jan 21, 2017 | Jan 17, 2017 |
| Redhat_linux | — | Upgrade java-1.6.0-ibm-demoUpgrade java-1.8.0-ibm-srcUpgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-ibm-pluginUpgrade java-1.7.1-ibm-jdbcUpgrade java-1.7.0-openjdkUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.7.1-ibm-demoUpgrade java-1.7.1-ibmUpgrade java-1.6.0-ibmUpgrade java-1.6.0-ibm-accessibilityUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.7.0-ibmUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.6.0-ibm-jdbcUpgrade java-1.7.0-ibm-jdbcUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-demoUpgrade java-1.7.1-ibm-pluginUpgrade java-1.7.0-ibm-demoUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.1-ibm-develUpgrade java-1.7.1-ibm-srcUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.6.0-ibm-javacommUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.7.0-ibm-srcUpgrade java-1.8.0-ibm-pluginUpgrade java-1.7.0-ibm-develUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.6.0-ibm-srcUpgrade java-1.8.0-ibm-demoUpgrade java-1.6.0-ibm-develUpgrade java-1.8.0-openjdk-develUpgrade java-1.7.0-openjdk-srcUpgrade java-1.8.0-ibmUpgrade java-1.7.0-openjdk-debuginfoUpgrade java-1.7.0-ibm-plugin | Feb 5, 2017 | Jan 20, 2017 |
| Suse | — | Upgrade java-1_8_0-openjdk-demoUpgrade java-1_8_0-openjdkUpgrade java-1_8_0-openjdk-develUpgrade java-1_7_0-openjdkUpgrade java-1_7_0-openjdk-develUpgrade java-1_7_0-openjdk-demoUpgrade java-1_8_0-openjdk-headlessUpgrade java-1_7_0-openjdk-headless | Feb 1, 2017 | Jan 20, 2017 |
| Ubuntu | — | Upgrade openjdk-8-jdkUpgrade openjdk-6-jreUpgrade openjdk-6-jre-headlessUpgrade openjdk-7-jreUpgrade openjdk-8-jdk-headlessUpgrade openjdk-8-jreUpgrade openjdk-8-jre-headlessUpgrade openjdk-7-jre-zeroUpgrade icedtea-6-jre-cacaoUpgrade openjdk-7-jdkUpgrade openjdk-6-jdkUpgrade openjdk-7-jre-headlessUpgrade icedtea-7-jre-jamvmUpgrade icedtea-6-jre-jamvmUpgrade openjdk-6-jre-libUpgrade openjdk-8-jre-jamvmUpgrade openjdk-6-jre-zeroUpgrade openjdk-8-jre-zero | Jan 26, 2017 | Jan 20, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub