Oracle Java 2D komponens sérülékenységek

CH azonosító

CH-8611

Angol cím

Oracle Java Two 2D Component Vulnerabilities

Felfedezés dátuma

2013.03.01.

Súlyosság

Kritikus

Érintett rendszerek

Java Development Kit (JDK)
Java JDK
Java JRE
Java Runtime Environment (JRE)
Oracle
Sun Microsystems

Érintett verziók

Oracle Java JDK 1.7.x / 7.x
Oracle Java JRE 1.7.x / 7.x
Sun Java JDK 1.6.x / 6.x
Sun Java JRE 1.6.x / 6.x

Összefoglaló

Az Oracle Java olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

  1. A 2D komponens egy nem részletezett hibáját kihasználva memória hivatkozási hibát lehet előidézni. MEGJEGYZÉS: A sérülékenységet aktívan használják célzott támadásokban.
  2. A 2D komponens egy nem részletezett hibáját kihasználva tetszőleges kódot lehet futtatni.

A sérülékenységek sikeres kihasználásával tetszőleges kódot lehet végrehajtani.

A sérülékenységeket az alábbi verziókban jelentették:

  • JDK and JRE 7 Update 15 és korábbi verziók
  • JDK and JRE 6 Update 41 és korábbi verziók
  • JDK and JRE 5.0 Update 40 és korábbi verziók

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Hivatkozások

Gyártói referencia: www.oracle.com
Gyártói referencia: www.oracle.com
Gyártói referencia: blogs.oracle.com
CVE-2013-0809 - NVD CVE-2013-0809
CVE-2013-1493 - NVD CVE-2013-1493
SECUNIA 52451


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »