IBM Java kódbefecskendezési sérülékenysége

CH azonosító

CH-11841

Angol cím

IBM Java code injection vulnerability

Felfedezés dátuma

2014.12.01.

Súlyosság

Magas

Érintett rendszerek

IBM
Java

Érintett verziók

IBM Java Runtime Environment (JRE) 7 R1 SR2 (7.1.2.0) előtti verziói
IBM Java Runtime Environment (JRE) 7 SR8 (7.0.8.0) előtti verziói
IBM Java Runtime Environment (JRE) 6 R1 SR8 FP2 (6.1.8.2) előtti verziói
IBM Java Runtime Environment (JRE) 6 SR16 FP2 (6.0.16.2) előtti és SR16 FP8 (5.0.16.8) előtti verziói

Összefoglaló

Az IBM Java sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú helyi felhasználók tetszőleges kódot futtathatnak.

Leírás

Az IBM Java Runtime Environment sérülékenységét a megosztott osztály gyorsítótár (shared classes cache) kezelése közben jelentkező hiba okozza.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

CVE-2014-3065 - NVD CVE-2014-3065
Egyéb referencia: bugzilla.redhat.com
Egyéb referencia: www-01.ibm.com


Legfrissebb sérülékenységek
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
CVE-2022-20775 – Cisco SD-WAN Path Traversal sérülékenység
CVE-2026-21241 – Windows Ancillary Function Driver for WinSock Elevation of Privilege sérülékenység
CVE-2025-40540 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenység
CVE-2025-40539 – SolarWinds Serv-U Type Confusion Remote Code Execution sérülékenysége
CVE-2025-40538 – SolarWinds Serv-U Broken Access Control Remote Code Execution sérülékenysége
CVE-2026-25108 – Soliton Systems K.K FileZen OS Command Injection sérülékenység
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
Tovább a sérülékenységekhez »