Description
Plusieurs vulnérabilités sérieuses ont été trouvées dans Oracle Java Runtime Environment et Java Development Kit: 5.61, 6.71, 7.51, 8. L'utilisation malveillante de ces vulnérabilités peut affecter la confidentialité, l'intégrité et la disponibilité, provoquer un déni de service, obtenir des informations sensibles ou écraser des fichiers arbitraires.
Voici une liste complète des vulnérabilités
- Les vecteurs liés à 2D, Bibliothèques, Hotspot, JavaFX, Déploiement, AWT, JAX-WS, JAXB, Sécurité, Son, JNDI, JAXP, Scripting, Javadoc et autres points inconnus peuvent être exploités pour affecter la confidentialité, l'intégrité et la disponibilité.
- Morceau PLTE de taille zéro ou palette NULL, lié à pngrtran.c et pngset.c.
- Les emplacements de mémoire non initialisés à get_sos de libjpeg (6b) et libjpeg-turbo (à travers 1.3.0).
- Création de fichiers temporaires non urgents à unpacker :: redirect_stdio à partir de unpack200.
Fiches de renseignement originales
Liste CVE
En savoir plus
Découvrez les statistiques de la propagation des vulnérabilités dans votre région statistics.securelist.com
Vous avez trouvé une inexactitude dans la description de cette vulnérabilité ? Faites-le nous savoir !