Vulnerability in the Java SE, Java SE Embedded, JRockit component of Oracle Java SE (subcomponent: Security). Supported versions that are affected are Java SE: 6u181, 7u161 and 8u152; Java SE Embedded: 8u152; JRockit: R28.3.17. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Java SE, Java SE Embedded, JRockit. Successful attacks of this vulnerability can result in unauthorized creation, deletion or modification access to critical data or all Java SE, Java SE Embedded, JRockit accessible data as well as unauthorized access to critical data or complete access to all Java SE, Java SE Embedded, JRockit accessible data. Note: Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service. CVSS 3.0 Base Score 7.4 (Confidentiality and Integrity impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N).
CVSS Details
- CVSS 3.1 Base Score: 7.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Azul Zulu | — | Apply legacy security update: Azul Zulu JDK 6 installer 6.20 (JDK 6u107, quarterly CPU) — Azul Legacy Production SupportApply legacy security update: Azul Zulu JDK 7 installer 7.23 (JDK 7u181, quarterly CPU) — Azul Legacy Production SupportUpgrade to Azul Zulu JDK 8 installer 8.29 (JDK 8u171, quarterly CPU) (LTS stream) | Apr 19, 2018 | Apr 19, 2018 |
| Centos_linux | — | Upgrade java-1.8.0-ibm-srcUpgrade java-1.8.0-ibm-jdbcUpgrade satellite-brandingUpgrade java-1.8.0-ibm-demoUpgrade java-1.7.1-ibm-pluginUpgrade satelliteUpgrade java-1.8.0-ibm-develUpgrade java-1.7.1-ibmUpgrade java-1.8.0-ibm-pluginUpgrade java-1.7.1-ibm-srcUpgrade java-1.7.1-ibm-jdbcUpgrade java-1.7.1-ibm-develUpgrade java-1.8.0-ibmUpgrade java-1.7.1-ibm-demo | Aug 28, 2019 | Apr 19, 2018 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | May 10, 2018 |
| Ibm Aix | — | Apply the fix or workaround for java_apr2018_advisory | Jun 15, 2018 | Apr 18, 2018 |
| Ibm Java | — | Upgrade IBM Java to version 7.0.10.25Upgrade IBM Java to version 6.1.8.65Upgrade IBM Java to version 6.0.16.65Upgrade IBM Java to version 8.0.5.15Upgrade IBM Java to version 7.1.4.25 | Oct 5, 2018 | Apr 19, 2018 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | May 31, 2018 | Apr 19, 2018 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Apr 18, 2018 | Apr 18, 2018 |
| Redhat_linux | — | Upgrade java-1.7.1-ibmUpgrade java-1.8.0-ibm-srcUpgrade java-1.7.1-ibm-jdbcUpgrade java-1.7.1-ibm-demoUpgrade satellite-brandingUpgrade java-1.7.1-ibm-develUpgrade java-1.7.1-ibm-pluginUpgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-ibm-demoNo solution existsUpgrade satelliteUpgrade java-1.8.0-ibm-develUpgrade java-1.7.1-ibm-src | May 25, 2018 | Apr 18, 2018 |
| Suse | — | Upgrade java-1_7_1-ibmUpgrade java-1_8_0-ibm-alsaUpgrade java-1_7_1-ibm-alsaUpgrade java-1_7_0-ibm-jdbcUpgrade java-1_7_1-ibm-develUpgrade java-1_8_0-ibmUpgrade java-1_7_0-ibm-develUpgrade java-1_7_0-ibmUpgrade java-1_7_0-ibm-alsaUpgrade java-1_8_0-ibm-develUpgrade java-1_7_1-ibm-jdbcUpgrade java-1_8_0-ibm-pluginUpgrade java-1_7_1-ibm-pluginUpgrade java-1_7_0-ibm-plugin | May 29, 2018 | Apr 18, 2018 |
| Ubuntu | — | Upgrade openjdk-8-jre-jamvmUpgrade openjdk-8-jre-zeroUpgrade openjdk-8-jre-headlessUpgrade openjdk-8-jre | May 22, 2018 | Apr 18, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 19, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub