Vulnerability in the Java SE, Java SE Embedded product of Oracle Java SE (component: Scripting). Supported versions that are affected are Java SE: 8u241, 11.0.6 and 14; Java SE Embedded: 8u241. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Java SE, Java SE Embedded. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Java SE, Java SE Embedded. Note: Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service. CVSS 3.0 Base Score 3.7 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L).
CVSS Details
- CVSS 3.1 Base Score: 3.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Adoptopenjdk | — | Upgrade to the latest version of AdoptOpenJDK | Sep 1, 2021 | Apr 15, 2020 |
| Alpine Linux | — | Upgrade openjdk8Upgrade openjdk11 | Oct 22, 2020 | Apr 15, 2020 |
| Amazon Linux Ami 2 | — | Upgrade java-11-openjdk-javadocUpgrade java-1.8.0-openjdk-develUpgrade java-11-openjdk-jmods-debugUpgrade java-11-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-amazon-correttoUpgrade java-11-openjdk-srcUpgrade java-11-openjdk-demo-debugUpgrade java-1.8.0-openjdk-srcUpgrade java-11-openjdk-jmodsUpgrade java-1.8.0-openjdk-javadocUpgrade java-11-openjdkUpgrade java-11-openjdk-src-debugUpgrade java-11-openjdk-develUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdkUpgrade java-11-amazon-correttoUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-11-amazon-corretto-headlessUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-11-openjdk-demoUpgrade java-11-openjdk-javadoc-zipUpgrade java-11-openjdk-javadoc-zip-debugUpgrade java-11-amazon-corretto-javadocUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-11-openjdk-headlessUpgrade java-11-openjdk-debugUpgrade java-11-openjdk-debuginfoUpgrade java-11-openjdk-devel-debugUpgrade java-1.8.0-amazon-corretto-develUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-11-openjdk-headless-debugUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-demo | Apr 27, 2020 | Apr 15, 2020 |
| Amazon_linux | — | Upgrade java-1.8.0-openjdk | Aug 23, 2023 | Apr 15, 2020 |
| Azul Zulu | — | Upgrade to Azul Zulu JDK 11 installer 11.38 (JDK 11.0.6.0.101+11, quarterly CPU) (LTS stream)Apply Azul Zulu JDK 14 installer 14.28 (JDK 14.0.1+8, PSU) (short-term support); migrate to JDK 17 (LTS)Apply Azul Zulu JDK 13 installer 13.30 (JDK 13.0.2.0.101+5, quarterly CPU) (short-term support); migrate to JDK 17 (LTS)Upgrade to Azul Zulu JDK 8 installer 8.45 (JDK 8u251b09, quarterly CPU) (LTS stream) | Apr 15, 2020 | Apr 15, 2020 |
| Centos_linux | — | Upgrade java-11-openjdk-javadocUpgrade java-11-openjdk-slowdebug-debuginfoUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-ibm-srcUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-ibm-demoUpgrade java-11-openjdk-devel-debuginfoUpgrade java-11-openjdk-develUpgrade java-11-openjdk-jmodsUpgrade java-11-openjdk-debugsourceUpgrade java-1.8.0-openjdk-headlessUpgrade java-11-openjdk-headless-debuginfoUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-11-openjdk-headless-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-debugUpgrade java-11-openjdk-demoUpgrade java-11-openjdk-javadoc-zipUpgrade java-1.8.0-ibmUpgrade java-1.8.0-openjdk-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-11-openjdk-srcUpgrade java-1.8.0-openjdk-headless-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-headless-debuginfoUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-demo-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-ibm-headlessUpgrade java-11-openjdk-headlessUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-debugsourceUpgrade java-11-openjdk-devel-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-11-openjdk-debuginfoUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-devel-slowdebug-debuginfoUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-ibm-webstartUpgrade java-1.8.0-ibm-jdbcUpgrade java-11-openjdkUpgrade java-1.8.0-openjdk-demo-debuginfoUpgrade java-1.8.0-openjdk-devel-debuginfo | Apr 22, 2020 | Apr 15, 2020 |
| Debian | — | Upgrade openjdk-11 | Apr 27, 2020 | Apr 15, 2020 |
| Eclipseadoptium | — | Upgrade to the latest version of Eclipse Adoptium | Jun 26, 2026 | Apr 15, 2020 |
| Gentoo Linux | — | Upgrade dev-java/openjdk-bin.Upgrade dev-java/openjdk-jre-bin.Upgrade dev-java/icedtea-bin.Upgrade dev-java/oracle-jre-bin.Upgrade dev-java/oracle-jdk-bin. | Jun 16, 2020 | Apr 15, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-devel | Feb 22, 2021 | Apr 15, 2020 |
| Huawei Euleros 2_0_sp3 | — | Upgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk | Jan 20, 2021 | Apr 15, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-devel | Nov 2, 2020 | Apr 15, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk | May 27, 2020 | Apr 15, 2020 |
| Ibm Aix | — | Apply the fix or workaround for java_apr2020_advisory | Aug 10, 2020 | Apr 15, 2020 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.6.10 | May 13, 2020 | Apr 15, 2020 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Apr 15, 2020 | Apr 15, 2020 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Apr 16, 2020 | Apr 16, 2020 |
| Oracle_linux | — | Upgrade java-11-openjdk-javadocUpgrade java-11-openjdk-jmods-debugUpgrade java-11-openjdk-javadoc-zipUpgrade java-11-openjdk-demoUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-11-openjdk-src-debugUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-11-openjdk-demo-debugUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-11-openjdk-develUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-11-openjdkUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-srcUpgrade java-11-openjdk-jmodsUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-11-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-11-openjdk-debugUpgrade java-1.8.0-openjdkUpgrade java-11-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-11-openjdk-headless-debugUpgrade java-11-openjdk-devel-debugUpgrade java-11-openjdk-srcUpgrade java-11-openjdk-headless | Apr 22, 2020 | Apr 14, 2020 |
| Redhat_linux | — | Upgrade java-1.8.0-openjdk-headless-debuginfoUpgrade java-11-openjdk-javadocUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-11-openjdk-develUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-ibmUpgrade java-1.8.0-openjdk-demo-debuginfoUpgrade java-11-openjdk-headless-debuginfoUpgrade java-11-openjdk-jmodsUpgrade java-11-openjdk-debugsourceUpgrade java-11-openjdk-demoUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-ibm-demoUpgrade java-11-openjdk-headless-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-headlessUpgrade java-11-openjdk-javadoc-zipUpgrade java-11-openjdk-slowdebug-debuginfoUpgrade java-1.8.0-ibm-headlessUpgrade java-11-openjdk-devel-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-devel-slowdebug-debuginfoUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-openjdk-headless-slowdebug-debuginfoUpgrade java-1.8.0-ibm-webstartUpgrade java-1.8.0-openjdk-debugsourceUpgrade java-1.8.0-openjdk-slowdebug-debuginfoUpgrade java-11-openjdk-headlessUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-openjdk-demo-slowdebug-debuginfoUpgrade java-11-openjdkUpgrade java-11-openjdk-srcUpgrade java-1.8.0-ibm-srcUpgrade java-11-openjdk-debuginfoUpgrade java-1.8.0-openjdk-devel-debuginfoUpgrade java-11-openjdk-devel-debuginfoUpgrade java-1.8.0-openjdk-accessibility | Apr 22, 2020 | Apr 15, 2020 |
| Suse | — | Upgrade java-1_8_0-openjdkUpgrade java-1_8_0-ibm-alsaUpgrade java-1_8_0-openjdk-javadocUpgrade java-11-openjdk-headlessUpgrade java-1_8_0-openjdk-demoUpgrade java-11-openjdk-develUpgrade java-1_8_0-openjdk-headlessUpgrade java-1_8_0-ibm-develUpgrade java-11-openjdk-accessibilityUpgrade java-1_8_0-openjdk-srcUpgrade java-1_8_0-openjdk-accessibilityUpgrade java-1_8_0-ibm-pluginUpgrade java-11-openjdk-demoUpgrade java-11-openjdkUpgrade java-11-openjdk-jmodsUpgrade java-1_8_0-ibmUpgrade java-11-openjdk-javadocUpgrade java-1_8_0-openjdk-develUpgrade java-11-openjdk-src | May 30, 2020 | Apr 15, 2020 |
| Ubuntu | — | Upgrade openjdk-8-jre-zeroUpgrade openjdk-8-jre-jamvmUpgrade openjdk-11-jreUpgrade openjdk-8-jdkUpgrade openjdk-11-jre-zeroUpgrade openjdk-8-jreUpgrade openjdk-11-jre-headlessUpgrade openjdk-8-jre-headlessUpgrade openjdk-11-jdk | Apr 23, 2020 | Apr 15, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 15, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub