Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: 2D). Supported versions that are affected are Oracle Java SE: 7u321, 8u311; Oracle GraalVM Enterprise Edition: 20.3.4 and 21.3.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM Enterprise Edition. Note: This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. This vulnerability can also be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Adoptopenjdk | — | Upgrade to the latest version of AdoptOpenJDK | Jan 28, 2022 | Jan 19, 2022 |
| Alpine Linux | — | Upgrade openjdk8 | Aug 22, 2024 | Jan 19, 2022 |
| Amazon Linux Ami 2 | — | Upgrade java-1.8.0-amazon-corretto-develUpgrade java-1.7.0-openjdkUpgrade java-1.7.0-openjdk-debuginfoUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.7.0-openjdk-develUpgrade java-1.8.0-amazon-corretto | Sep 30, 2022 | Jan 19, 2022 |
| Amazon_linux | — | Upgrade java-1.8.0-openjdkUpgrade java-1.7.0-openjdk | Aug 24, 2022 | Jan 19, 2022 |
| Azul Zulu | — | Upgrade to Azul Zulu JDK 8 installer 8.59 (JDK 8u321-b01, quarterly CPU) (LTS stream)Apply legacy security update: Azul Zulu JDK 7 installer 7.51 (JDK 7u331-b01, quarterly CPU) — Azul Legacy Production Support | Jul 25, 2023 | Jan 19, 2022 |
| Debian | — | Upgrade openjdk-8 | Feb 11, 2022 | Jan 19, 2022 |
| Eclipseadoptium | — | Upgrade to the latest version of Eclipse Adoptium | Jun 26, 2026 | Jan 19, 2022 |
| Gentoo Linux | — | Upgrade dev-java/openjdk.Upgrade dev-java/openjdk-bin.Upgrade dev-java/openjdk-jre-bin. | Sep 8, 2022 | Jan 19, 2022 |
| Huawei Euleros 2_0_sp3 | — | Upgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-devel | May 25, 2022 | Jan 19, 2022 |
| Huawei Euleros 2_0_sp8 | — | Upgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-headless | Apr 26, 2022 | Jan 19, 2022 |
| Ibm Java | — | Upgrade IBM Java to version 7.0.11.5Upgrade IBM Java to version 8.0.7.5 | Jan 19, 2022 | Jan 19, 2022 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Feb 3, 2022 | Jan 19, 2022 |
| Suse | — | Upgrade java-1_7_1-ibmUpgrade java-1_8_0-openjdkUpgrade java-1_8_0-openjdk-develUpgrade java-1_8_0-ibm-alsaUpgrade java-1_8_0-ibm-devel-32bitUpgrade java-1_8_0-ibm-srcUpgrade java-1_8_0-openjdk-srcUpgrade java-1_8_0-ibm-32bitUpgrade java-1_7_1-ibm-alsaUpgrade java-1_8_0-ibmUpgrade java-1_8_0-ibm-develUpgrade java-1_8_0-openjdk-javadocUpgrade java-1_8_0-ibm-demoUpgrade java-1_7_1-ibm-jdbcUpgrade java-1_8_0-ibm-pluginUpgrade java-1_7_1-ibm-pluginUpgrade java-1_8_0-openjdk-accessibilityUpgrade java-1_7_1-ibm-develUpgrade java-1_8_0-openjdk-demoUpgrade java-1_8_0-openjdk-headless | Mar 17, 2022 | Jan 19, 2022 |
| Ubuntu | — | Upgrade openjdk-8 | Nov 19, 2024 | Jan 19, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub