Descripción
Se han encontrado múltiples vulnerabilidades graves en Oracle Java Runtime Environment & Java Development Kit: 5.61, 6.71, 7.51, 8. El uso malicioso de estas vulnerabilidades puede afectar la confidencialidad, integridad y disponibilidad, causar denegación de servicio, obtener información confidencial o sobrescribir archivos arbitrarios.
A continuación hay una lista completa de vulnerabilidades
- Los vectores relacionados con 2D, Bibliotecas, Hotspot, JavaFX, Despliegue, AWT, JAX-WS, JAXB, Seguridad, Sonido, JNDI, JAXP, Scripting, Javadoc y otros puntos desconocidos pueden aprovecharse para afectar la confidencialidad, la integridad y la disponibilidad.
- Tamaño PLTE de tamaño cero o paleta NULL, relacionado con pngrtran.c y pngset.c.
- Ubicaciones de memoria no identificadas en get_sos desde libjpeg (6b) y libjpeg-turbo (hasta 1.3.0).
- Creación no segura de archivos temporales en unpacker :: redirect_stdio desde unpack200.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!