Összefoglaló
Számos sérülékenységet találtak az Oracle Java DK és RE szoftverekben.
Leírás
A hibák tetszőleges kódfuttatást, adatok módosítását, beillesztését, törlését, kiszivárogtatását teszik lehetővé.
A hibákat az 1.7.0.71 utáni verziókban már javították.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Manipulation of data
execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: packetstormsecurity.com
CVE-2014-0429 - NVD CVE-2014-0429
CVE-2014-0432 - NVD CVE-2014-0432
CVE-2014-0446 - NVD CVE-2014-0446
CVE-2014-0448 - NVD CVE-2014-0448
CVE-2014-0449 - NVD CVE-2014-0449
CVE-2014-0451 - NVD CVE-2014-0451
CVE-2014-0452 - NVD CVE-2014-0452
CVE-2014-0453 - NVD CVE-2014-0453
CVE-2014-0454 - NVD CVE-2014-0454
CVE-2014-0455 - NVD CVE-2014-0455
CVE-2014-0456 - NVD CVE-2014-0456
CVE-2014-0457 - NVD CVE-2014-0457
CVE-2014-0458 - NVD CVE-2014-0458
CVE-2014-0459 - NVD CVE-2014-0459
CVE-2014-0460 - NVD CVE-2014-0460
CVE-2014-0461 - NVD CVE-2014-0461
CVE-2014-0463 - NVD CVE-2014-0463
CVE-2014-0464 - NVD CVE-2014-0464
CVE-2014-2397 - NVD CVE-2014-2397
CVE-2014-2398 - NVD CVE-2014-2398
CVE-2014-2401 - NVD CVE-2014-2401
CVE-2014-2402 - NVD CVE-2014-2402
CVE-2014-2403 - NVD CVE-2014-2403
CVE-2014-2409 - NVD CVE-2014-2409
CVE-2014-2410 - NVD CVE-2014-2410
CVE-2014-2412 - NVD CVE-2014-2412
CVE-2014-2413 - NVD CVE-2014-2413
CVE-2014-2414 - NVD CVE-2014-2414