Vulnerability in the Java SE, Java SE Embedded product of Oracle Java SE (component: Scripting). Supported versions that are affected are Java SE: 8u241, 11.0.6 and 14; Java SE Embedded: 8u241. Difficult to exploit vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Java SE, Java SE Embedded. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Java SE, Java SE Embedded. Note: Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service. CVSS 3.0 Base Score 3.7 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L).
CVSS Details
- CVSS 3.1 Base Score: 3.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Adoptopenjdk | — | — | Sep 1, 2021 | Apr 15, 2020 |
| Alpine Linux | — | Upgrade openjdk11Upgrade openjdk8 | Oct 22, 2020 | Apr 15, 2020 |
| Amazon Linux Ami 2 | — | Upgrade java-11-openjdk-demoUpgrade java-1.8.0-openjdk-srcUpgrade java-11-openjdk-javadoc-debugUpgrade java-11-openjdk-demo-debugUpgrade java-11-openjdk-develUpgrade java-1.8.0-openjdk-develUpgrade java-11-openjdk-javadoc-zipUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-11-openjdk-src-debugUpgrade java-11-openjdk-srcUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-11-openjdkUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-javadocUpgrade java-11-openjdk-javadocUpgrade java-11-openjdk-jmodsUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-1.8.0-amazon-correttoUpgrade java-11-amazon-corretto-headlessUpgrade java-11-amazon-correttoUpgrade java-11-openjdk-jmods-debugUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-11-openjdk-devel-debugUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-1.8.0-openjdk-headlessUpgrade java-11-openjdk-headless-debugUpgrade java-11-openjdk-debuginfoUpgrade java-11-openjdk-headlessUpgrade java-1.8.0-amazon-corretto-develUpgrade java-11-openjdk-debugUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-11-amazon-corretto-javadocUpgrade java-11-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-openjdk-debug | Apr 27, 2020 | Apr 15, 2020 |
| Amazon_linux | — | Upgrade java-1.8.0-openjdk | Aug 23, 2023 | Apr 15, 2020 |
| Azul Zulu | — | Upgrade to Azul Zulu JDK 11 installer 11.38 (JDK 11.0.6.0.101+11, quarterly CPU) (LTS stream)Upgrade to Azul Zulu JDK 8 installer 8.45 (JDK 8u251b09, quarterly CPU) (LTS stream)Apply Azul Zulu JDK 14 installer 14.28 (JDK 14.0.1+8, PSU) (short-term support); migrate to JDK 17 (LTS)Apply Azul Zulu JDK 13 installer 13.30 (JDK 13.0.2.0.101+5, quarterly CPU) (short-term support); migrate to JDK 17 (LTS) | Apr 15, 2020 | Apr 15, 2020 |
| Centos_linux | — | Upgrade java-1.8.0-openjdk-devel-debuginfoUpgrade java-1.8.0-openjdk-debugsourceUpgrade java-1.8.0-openjdk-devel-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-11-openjdk-headlessUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-demo-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-src-debugUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-11-openjdk-debuginfoUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-1.8.0-openjdk-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-srcUpgrade java-11-openjdk-srcUpgrade java-1.8.0-ibm-webstartUpgrade java-1.8.0-openjdk-headless-slowdebug-debuginfoUpgrade java-1.8.0-ibm-headlessUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-1.8.0-openjdk-headless-debuginfoUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-openjdk-demo-debuginfoUpgrade java-11-openjdk-devel-slowdebug-debuginfoUpgrade java-11-openjdkUpgrade java-1.8.0-openjdk-demoUpgrade java-11-openjdk-headless-slowdebug-debuginfoUpgrade java-1.8.0-ibmUpgrade java-11-openjdk-demoUpgrade java-11-openjdk-devel-debuginfoUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-ibm-srcUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-11-openjdk-jmodsUpgrade java-11-openjdk-slowdebug-debuginfoUpgrade java-11-openjdk-javadocUpgrade java-11-openjdk-develUpgrade java-11-openjdk-javadoc-zipUpgrade java-1.8.0-openjdk-debugUpgrade java-11-openjdk-debugsourceUpgrade java-1.8.0-ibm-demoUpgrade java-11-openjdk-headless-debuginfoUpgrade java-1.8.0-openjdk-headless | Apr 22, 2020 | Apr 15, 2020 |
| Debian | — | Upgrade openjdk-11 | Apr 27, 2020 | Apr 15, 2020 |
| Eclipseadoptium | — | Upgrade to the latest version of Eclipse Adoptium | Jun 26, 2026 | Apr 15, 2020 |
| Gentoo Linux | — | Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/icedtea-bin.Upgrade dev-java/oracle-jre-bin.Upgrade dev-java/openjdk-bin.Upgrade dev-java/openjdk-jre-bin. | Jun 16, 2020 | Apr 15, 2020 |
| Huawei Euleros 2_0_sp2 | — | Upgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-devel | Feb 22, 2021 | Apr 15, 2020 |
| Huawei Euleros 2_0_sp3 | — | Upgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk | Jan 20, 2021 | Apr 15, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-devel | Nov 2, 2020 | Apr 15, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-devel | May 27, 2020 | Apr 15, 2020 |
| Ibm Aix | — | Apply the fix or workaround for java_apr2020_advisory | Aug 10, 2020 | Apr 15, 2020 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.6.10 | May 13, 2020 | Apr 15, 2020 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Apr 15, 2020 | Apr 15, 2020 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Apr 16, 2020 | Apr 16, 2020 |
| Oracle_linux | — | Upgrade java-1.8.0-openjdkUpgrade java-11-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-src-debugUpgrade java-11-openjdk-headless-debugUpgrade java-11-openjdk-javadoc-debugUpgrade java-1.8.0-openjdk-headless-debugUpgrade java-11-openjdk-jmodsUpgrade java-1.8.0-openjdk-srcUpgrade java-1.8.0-openjdk-demo-debugUpgrade java-11-openjdk-devel-debugUpgrade java-1.8.0-openjdk-demoUpgrade java-11-openjdk-srcUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-headlessUpgrade java-11-openjdkUpgrade java-11-openjdk-debugUpgrade java-1.8.0-openjdk-accessibility-debugUpgrade java-11-openjdk-headlessUpgrade java-1.8.0-openjdk-javadoc-debugUpgrade java-11-openjdk-javadocUpgrade java-11-openjdk-jmods-debugUpgrade java-11-openjdk-develUpgrade java-1.8.0-openjdk-devel-debugUpgrade java-11-openjdk-demo-debugUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-11-openjdk-src-debugUpgrade java-1.8.0-openjdk-javadocUpgrade java-1.8.0-openjdk-javadoc-zip-debugUpgrade java-1.8.0-openjdk-debugUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-11-openjdk-javadoc-zipUpgrade java-11-openjdk-demo | Apr 22, 2020 | Apr 14, 2020 |
| Redhat_linux | — | Upgrade java-11-openjdk-javadocUpgrade java-1.8.0-ibmUpgrade java-11-openjdk-headless-slowdebug-debuginfoUpgrade java-11-openjdk-jmodsUpgrade java-11-openjdk-headless-debuginfoUpgrade java-1.8.0-openjdk-demo-debuginfoUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-javadoc-zipUpgrade java-11-openjdk-javadoc-zipUpgrade java-1.8.0-openjdkUpgrade java-11-openjdk-develUpgrade java-1.8.0-ibm-demoUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-headless-debuginfoUpgrade java-11-openjdk-debugsourceUpgrade java-11-openjdk-demoUpgrade java-1.8.0-openjdk-demoUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-openjdk-debugsourceUpgrade java-1.8.0-openjdk-slowdebug-debuginfoUpgrade java-1.8.0-ibm-headlessUpgrade java-1.8.0-ibm-srcUpgrade java-1.8.0-openjdk-devel-slowdebug-debuginfoUpgrade java-11-openjdk-srcUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-ibm-webstartUpgrade java-1.8.0-openjdk-demo-slowdebug-debuginfoUpgrade java-11-openjdk-debuginfoUpgrade java-11-openjdkUpgrade java-1.8.0-openjdk-debuginfoUpgrade java-11-openjdk-slowdebug-debuginfoUpgrade java-1.8.0-ibm-develUpgrade java-11-openjdk-devel-slowdebug-debuginfoUpgrade java-1.8.0-openjdk-srcUpgrade java-11-openjdk-devel-debuginfoUpgrade java-1.8.0-openjdk-devel-debuginfoUpgrade java-1.8.0-openjdk-accessibilityUpgrade java-1.8.0-openjdk-headless-slowdebug-debuginfoUpgrade java-11-openjdk-headlessUpgrade java-1.8.0-openjdk-javadoc | Apr 22, 2020 | Apr 15, 2020 |
| Suse | — | Upgrade java-11-openjdk-javadocUpgrade java-1_8_0-ibm-pluginUpgrade java-1_8_0-ibmUpgrade java-1_8_0-openjdk-develUpgrade java-11-openjdk-srcUpgrade java-11-openjdk-demoUpgrade java-11-openjdkUpgrade java-1_8_0-openjdk-accessibilityUpgrade java-11-openjdk-jmodsUpgrade java-1_8_0-openjdk-headlessUpgrade java-1_8_0-openjdkUpgrade java-11-openjdk-develUpgrade java-11-openjdk-headlessUpgrade java-1_8_0-openjdk-javadocUpgrade java-1_8_0-openjdk-srcUpgrade java-1_8_0-ibm-develUpgrade java-1_8_0-openjdk-demoUpgrade java-11-openjdk-accessibilityUpgrade java-1_8_0-ibm-alsa | May 30, 2020 | Apr 15, 2020 |
| Ubuntu | — | Upgrade openjdk-8-jre-headlessUpgrade openjdk-11-jre-zeroUpgrade openjdk-8-jdkUpgrade openjdk-8-jreUpgrade openjdk-11-jreUpgrade openjdk-11-jdkUpgrade openjdk-11-jre-headlessUpgrade openjdk-8-jre-zeroUpgrade openjdk-8-jre-jamvm | Apr 23, 2020 | Apr 15, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 15, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub