Vulnerability in the Oracle Java SE, Oracle GraalVM Enterprise Edition product of Oracle Java SE (component: 2D). Supported versions that are affected are Oracle Java SE: 7u321, 8u311; Oracle GraalVM Enterprise Edition: 20.3.4 and 21.3.0. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Oracle Java SE, Oracle GraalVM Enterprise Edition. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Oracle Java SE, Oracle GraalVM Enterprise Edition. Note: This vulnerability applies to Java deployments, typically in clients running sandboxed Java Web Start applications or sandboxed Java applets, that load and run untrusted code (e.g., code that comes from the internet) and rely on the Java sandbox for security. This vulnerability can also be exploited by using APIs in the specified Component, e.g., through a web service which supplies data to the APIs. CVSS 3.1 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Adoptopenjdk | — | — | Jan 28, 2022 | Jan 19, 2022 |
| Alpine Linux | — | Upgrade openjdk8 | Aug 22, 2024 | Jan 19, 2022 |
| Amazon Linux Ami 2 | — | Upgrade java-1.8.0-amazon-correttoUpgrade java-1.7.0-openjdk-headlessUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-accessibilityUpgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdk-debuginfoUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.8.0-amazon-corretto-develUpgrade java-1.7.0-openjdk-srcUpgrade java-1.7.0-openjdk | Sep 30, 2022 | Jan 19, 2022 |
| Amazon_linux | — | Upgrade java-1.8.0-openjdkUpgrade java-1.7.0-openjdk | Aug 24, 2022 | Jan 19, 2022 |
| Azul Zulu | — | Upgrade to Azul Zulu JDK 8 installer 8.59 (JDK 8u321-b01, quarterly CPU) (LTS stream)Apply legacy security update: Azul Zulu JDK 7 installer 7.51 (JDK 7u331-b01, quarterly CPU) — Azul Legacy Production Support | Jul 25, 2023 | Jan 19, 2022 |
| Debian | — | Upgrade openjdk-8 | Feb 11, 2022 | Jan 19, 2022 |
| Eclipseadoptium | — | Upgrade to the latest version of Eclipse Adoptium | Jun 26, 2026 | Jan 19, 2022 |
| Gentoo Linux | — | Upgrade dev-java/openjdk.Upgrade dev-java/openjdk-jre-bin.Upgrade dev-java/openjdk-bin. | Sep 8, 2022 | Jan 19, 2022 |
| Huawei Euleros 2_0_sp3 | — | Upgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-develUpgrade java-1.8.0-openjdk-headless | May 25, 2022 | Jan 19, 2022 |
| Huawei Euleros 2_0_sp8 | — | Upgrade java-1.8.0-openjdkUpgrade java-1.8.0-openjdk-headlessUpgrade java-1.8.0-openjdk-devel | Apr 26, 2022 | Jan 19, 2022 |
| Ibm Java | — | Upgrade IBM Java to version 7.0.11.5Upgrade IBM Java to version 8.0.7.5 | Jan 19, 2022 | Jan 19, 2022 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Feb 3, 2022 | Jan 19, 2022 |
| Suse | — | Upgrade java-1_8_0-openjdk-javadocUpgrade java-1_8_0-ibm-demoUpgrade java-1_8_0-openjdk-accessibilityUpgrade java-1_7_1-ibm-jdbcUpgrade java-1_8_0-openjdk-demoUpgrade java-1_8_0-openjdk-headlessUpgrade java-1_7_1-ibm-develUpgrade java-1_8_0-ibmUpgrade java-1_8_0-ibm-pluginUpgrade java-1_7_1-ibm-pluginUpgrade java-1_8_0-ibm-develUpgrade java-1_8_0-openjdk-srcUpgrade java-1_8_0-ibm-devel-32bitUpgrade java-1_8_0-ibm-32bitUpgrade java-1_7_1-ibmUpgrade java-1_8_0-ibm-alsaUpgrade java-1_8_0-openjdk-develUpgrade java-1_7_1-ibm-alsaUpgrade java-1_8_0-openjdkUpgrade java-1_8_0-ibm-src | Mar 17, 2022 | Jan 19, 2022 |
| Ubuntu | — | Upgrade openjdk-8 | Nov 19, 2024 | Jan 19, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub