Descrição
Várias vulnerabilidades sérias foram encontradas no Oracle Java Runtime Environment e no Java Development Kit: 5.61, 6.71, 7.51, 8. O uso malicioso dessas vulnerabilidades pode afetar a confidencialidade, integridade e disponibilidade, causar negação de serviço, obter informações confidenciais ou substituir arquivos arbitrários.
Abaixo está uma lista completa de vulnerabilidades
- Vetores relacionados a 2D, Bibliotecas, Hotspot, JavaFX, Implantação, AWT, JAX-WS, JAXB, Segurança, Som, JNDI, JAXP, Scripting, Javadoc e outros pontos desconhecidos podem ser explorados para afetar a confidencialidade, integridade e disponibilidade.
- Pedaço PLTE de tamanho zero ou paleta NULL, relacionado a pngrtran.c e pngset.c.
- Locais de memória não-inicializados em get_sos a partir de libjpeg (6b) e libjpeg-turbo (através de 1.3.0).
- Criação de arquivos temporários não seguros no unpacker :: redirect_stdio a partir do unpack200.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!