Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, and 5.0 Update 41 and earlier; and OpenJDK 6 and 7; allows remote attackers to affect availability via unknown vectors related to 2D. NOTE: the previous information is from the April 2013 CPU. Oracle has not commented on claims from another vendor that this issue is related to "font processing errors" in the International Components for Unicode (ICU) Layout Engine before 51.2.
CVSS Details
- CVSS 3.1 Base Score: 9.1
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade openjdk6. | Aug 30, 2017 | Apr 17, 2013 |
| Apple Java | — | Upgrade to Apple Java version 1.6.0.45 | Apr 22, 2013 | Apr 17, 2013 |
| Centos_linux | — | Upgrade java-1.6.0-openjdk-srcUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdkUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdk-develUpgrade java-1.7.0-openjdk-demoUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.6.0-openjdk-develUpgrade java-1.7.0-openjdk | Dec 1, 2016 | Apr 17, 2013 |
| Debian | — | Upgrade icu | Jul 30, 2024 | Apr 17, 2013 |
| Gentoo Linux | — | Upgrade dev-java/icedtea-bin.Upgrade dev-java/sun-jdk.Upgrade dev-java/oracle-jdk-bin.Upgrade dev-java/oracle-jre-bin.Upgrade app-emulation/emul-linux-x86-java.Upgrade dev-java/sun-jre-bin. | Oct 30, 2017 | Apr 17, 2013 |
| Hpux | — | Update Jdk15.JDK15-COM to the latest versionUpdate Jre15.JRE15-PA20 to the latest versionUpdate Jre15.JRE15-IPF32-HS to the latest versionUpdate Jre60.JRE60-IPF32 to the latest versionUpdate Jdk15.JDK15-DEMO to the latest versionUpdate Jre15.JRE15-IPF64 to the latest versionUpdate Jre60.JRE60-IPF64 to the latest versionUpdate Jre60.JRE60-IPF64-HS to the latest versionUpdate Jdk15.JDK15-IPF32 to the latest versionUpdate Jdk60.JDK60-IPF32 to the latest versionUpdate Jre60.JRE60-IPF32-HS to the latest versionUpdate Jdk60.JDK60-PA20 to the latest versionUpdate Jdk15.JDK15-PA20W to the latest versionUpdate Jdk15.JDK15-IPF64 to the latest versionUpdate Jre15.JRE15-IPF64-HS to the latest versionUpdate Jdk15.JDK15-PA20 to the latest versionUpdate Jre60.JRE60-PA20-HS to the latest versionUpdate Jdk60.JDK60-PA20W to the latest versionUpdate Jre60.JRE60-PA20W-HS to the latest versionUpdate Jre60.JRE60-COM to the latest versionUpdate Jdk60.JDK60-COM to the latest versionUpdate Jre15.JRE15-PA20W to the latest versionUpdate Jre15.JRE15-IPF32 to the latest versionUpdate Jre15.JRE15-PA20W-HS to the latest versionUpdate Jre60.JRE60-PA20W to the latest versionUpdate Jdk60.JDK60-IPF64 to the latest versionUpdate Jre60.JRE60-COM-DOC to the latest versionUpdate Jre60.JRE60-PA20 to the latest versionUpdate Jre15.JRE15-COM to the latest versionUpdate Jre15.JRE15-PA20-HS to the latest versionUpdate Jre15.JRE15-COM-DOC to the latest version | Aug 11, 2017 | Apr 17, 2013 |
| Jre Vuln | — | Upgrade to the latest version of Oracle Java | Apr 16, 2013 | Apr 16, 2013 |
| Oracle Solaris | — | Upgrade entire to version 0.5.11-0.175.3.0.0.30.0 on Solaris 11.3Upgrade developer/java/jdk-6 to version 1.6.0.45-0.175.1.7.0.4.0 on Solaris 11.1Upgrade consolidation/l10n/l10n-incorporation to version 0.5.11-0.175.3.0.0.26.2 on Solaris 11.3Upgrade library/icu to version 0.5.11-0.175.2.11.0.2.5 on Solaris 11.2Upgrade developer/icu to version 0.5.11-0.175.2.11.0.2.5 on Solaris 11.2Upgrade library/java/java-demo-6 to version 1.6.0.45-0.175.1.7.0.4.0 on Solaris 11.1Upgrade SUNWj6dev to version 1.6.0.45-0.175.1.7.0.4.0 on Solaris 11.1Upgrade runtime/java to version 1.6.0.45-0.175.1.7.0.4.0 on Solaris 11.1Upgrade runtime/java/jre-7 to version 1.7.0.21-0.175.1.7.0.4.0 on Solaris 11.1Upgrade SUNWj6rt to version 1.6.0.45-0.175.1.7.0.4.0 on Solaris 11.1Upgrade library/java/java-demo-7 to version 1.7.0.21-0.175.1.7.0.4.0 on Solaris 11.1Upgrade runtime/java/jre-6 to version 1.6.0.45-0.175.1.7.0.4.0 on Solaris 11.1Upgrade runtime/java/jre to version 1.7.0.21-0.175.1.7.0.4.0 on Solaris 11.1Upgrade developer/java/jdk-7 to version 1.7.0.21-0.175.1.7.0.4.0 on Solaris 11.1 | May 29, 2017 | Apr 17, 2013 |
| Oracle_linux | — | Upgrade java-1.7.0-openjdk-demoUpgrade java-1.7.0-openjdkUpgrade java-1.6.0-openjdk-srcUpgrade java-1.6.0-openjdkUpgrade java-1.7.0-openjdk-develUpgrade java-1.6.0-openjdk-javadocUpgrade java-1.7.0-openjdk-javadocUpgrade java-1.6.0-openjdk-demoUpgrade java-1.7.0-openjdk-srcUpgrade java-1.6.0-openjdk-devel | Oct 16, 2024 | Apr 17, 2013 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Apr 16, 2013 |
| Suse | — | Upgrade java-1_5_0-ibm-alsa-32bitUpgrade java-1_7_0-openjdk-javadocUpgrade java-1_7_0-openjdkUpgrade java-1_6_0-ibm-jdbcUpgrade java-1_6_0-ibm-64bitUpgrade java-1_7_0-ibm-alsaUpgrade java-1_5_0-ibm-develUpgrade java-1_5_0-ibm-jdbcUpgrade java-1_7_0-ibm-develUpgrade java-1_6_0-openjdk-demo-debuginfoUpgrade java-1_6_0-ibm-32bitUpgrade java-1_5_0-ibm-alsaUpgrade java-1_6_0-openjdkUpgrade java-1_6_0-openjdk-develUpgrade java-1_6_0-openjdk-devel-debuginfoUpgrade java-1_5_0-ibm-pluginUpgrade java-1_6_0-ibm-develUpgrade java-1_6_0-ibm-alsa-32bitUpgrade java-1_6_0-openjdk-debuginfoUpgrade java-1_7_0-openjdk-demoUpgrade java-1_6_0-ibm-plugin-32bitUpgrade java-1_5_0-ibm-devel-32bitUpgrade java-1_6_0-ibm-alsaUpgrade java-1_5_0-ibm-64bitUpgrade java-1_5_0-ibmUpgrade java-1_6_0-ibm-pluginUpgrade java-1_4_2-ibmUpgrade java-1_7_0-openjdk-srcUpgrade java-1_5_0-ibm-32bitUpgrade java-1_4_2-ibm-jdbcUpgrade java-1_6_0-ibmUpgrade sle-sdk-releaseUpgrade java-1_4_2-ibm-pluginUpgrade java-1_5_0-ibm-srcUpgrade java-1_6_0-openjdk-demoUpgrade java-1_5_0-ibm-fontsUpgrade java-1_6_0-openjdk-debugsourceUpgrade java-1_7_0-ibmUpgrade java-1_6_0-openjdk-javadocUpgrade java-1_5_0-ibm-demoUpgrade java-1_7_0-ibm-jdbcUpgrade java-1_6_0-openjdk-srcUpgrade java-1_6_0-ibm-fontsUpgrade java-1_7_0-openjdk-develUpgrade java-1_7_0-ibm-pluginUpgrade java-1_4_2-ibm-develUpgrade java-1_6_0-ibm-devel-32bit | Feb 17, 2015 | Apr 17, 2013 |
| Ubuntu | — | Upgrade icedtea-6-jre-jamvmUpgrade openjdk-7-jreUpgrade libicu48Upgrade icedtea-6-jre-cacaoUpgrade openjdk-6-jre-headlessUpgrade openjdk-6-jre-zeroUpgrade openjdk-6-jreUpgrade openjdk-7-jre-libUpgrade openjdk-7-jre-headlessUpgrade openjdk-6-jre-libUpgrade icedtea-7-jre-jamvmUpgrade openjdk-7-jre-zeroUpgrade libicu52 | Nov 8, 2024 | Apr 17, 2013 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub