Дата публикации: | 17.10.2012 |
Всего просмотров: | 2620 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 29 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:N/I:P/A:P/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:N/I:P/A:P/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:O/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:O/RC:C) 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C) 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C) |
CVE ID: |
CVE-2012-1531 CVE-2012-1532 CVE-2012-1533 CVE-2012-3143 CVE-2012-3159 CVE-2012-3216 CVE-2012-4416 CVE-2012-5067 CVE-2012-5068 CVE-2012-5069 CVE-2012-5070 CVE-2012-5071 CVE-2012-5072 CVE-2012-5073 CVE-2012-5074 CVE-2012-5075 CVE-2012-5076 CVE-2012-5077 CVE-2012-5078 CVE-2012-5079 CVE-2012-5080 CVE-2012-5081 CVE-2012-5082 CVE-2012-5083 CVE-2012-5084 CVE-2012-5085 CVE-2012-5086 CVE-2012-5087 CVE-2012-5088 CVE-2012-5089 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Раскрытие важных данных Неавторизованное изменение данных Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Oracle JavaFX 2.x |
Уязвимые версии: JDK and JRE 7 Update 7 и более ранние версии JDK and JRE 6 Update 35 и более ранние версии JDK and JRE 5.0 Update 36 и более ранние версии SDK and JRE 1.4.2_38 и более ранние версии JavaFX 2.2 и более ранние версии Описание: 1. Уязвимость существует из-за неизвестной ошибки в компоненте 2D. Удаленный пользователь может выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за неизвестной ошибки в компоненте 2D. Удаленный пользователь может выполнить произвольный код на целевой системе. 3. Уязвимость существует из-за неизвестной ошибки в компоненте Beans. Удаленный пользователь может выполнить произвольный код на целевой системе. 4. Уязвимость существует из-за неизвестной ошибки в компоненте Beans. Удаленный пользователь может выполнить произвольный код на целевой системе. 5. Уязвимость существует из-за неизвестной ошибки в компоненте Deployment. Удаленный пользователь может выполнить произвольный код на целевой системе. 6. Уязвимость существует из-за неизвестной ошибки в компоненте Deployment. Удаленный пользователь может выполнить произвольный код на целевой системе. 7. Уязвимость существует из-за неизвестной ошибки в компоненте JAX-WS. Удаленный пользователь может выполнить произвольный код на целевой системе. 8. Уязвимость существует из-за неизвестной ошибки в компоненте JMX. Удаленный пользователь может выполнить произвольный код на целевой системе. 9. Уязвимость существует из-за неизвестной ошибки в компоненте Libraries. Удаленный пользователь может выполнить произвольный код на целевой системе. 10. Уязвимость существует из-за неизвестной ошибки в компоненте JavaFX. Удаленный пользователь может выполнить произвольный код на целевой системе. 11. Уязвимость существует из-за неизвестной ошибки в компоненте JMX. Удаленный пользователь может выполнить произвольный код на целевой системе. 12. Уязвимость существует из-за неизвестной ошибки в компоненте Swing. Удаленный пользователь может выполнить произвольный код на целевой системе. 13. Уязвимость существует из-за неизвестной ошибки в компоненте JavaFX. Удаленный пользователь может выполнить произвольный код на целевой системе. 14. Уязвимость существует из-за неизвестной ошибки в компоненте Deployment. Удаленный пользователь может просмотреть и изменить некоторые данные и вызвать отказ в обслуживании. 15. Уязвимость существует из-за неизвестной ошибки в компоненте Libraries. Удаленный пользователь может просмотреть и изменить некоторые данные и вызвать отказ в обслуживании. 16. Уязвимость существует из-за неизвестной ошибки в компоненте Hotspot. Удаленный пользователь может просмотреть и изменить некоторые данные. 17. Уязвимость существует из-за неизвестной ошибки в компоненте JAX-WS. Удаленный пользователь может просмотреть и изменить некоторые данные. 18. Уязвимость существует из-за неизвестной ошибки в компоненте JMX. Удаленный пользователь может просмотреть и изменить некоторые данные. 19. Уязвимость существует из-за неизвестной ошибки в компоненте Concurrency. Удаленный пользователь может просмотреть и изменить некоторые данные. 20. Уязвимость существует из-за неизвестной ошибки в компоненте Deployment. Удаленный пользователь может просмотреть и изменить некоторые данные. 21. Уязвимость существует из-за неизвестной ошибки в компоненте JMX. Удаленный пользователь может просмотреть и изменить некоторые данные. 22. Уязвимость существует из-за неизвестной ошибки в компоненте JMX. Удаленный пользователь может просмотреть и изменить некоторые данные. 23. Уязвимость существует из-за неизвестной ошибки в компоненте Libraries. Удаленный пользователь может просмотреть и изменить некоторые данные. 24. Уязвимость существует из-за неизвестной ошибки в компоненте Libraries. Удаленный пользователь может просмотреть и изменить некоторые данные. 25. Уязвимость существует из-за неизвестной ошибки в компоненте Security. Удаленный пользователь может просмотреть и изменить некоторые данные. 26. Уязвимость существует из-за неизвестной ошибки в компоненте JSSE. Удаленный пользователь может осуществить DoS атаку. 27. Уязвимость существует из-за неизвестной ошибки в компоненте JavaFX. Удаленный пользователь может осуществить DoS атаку. 28. Уязвимость существует из-за неизвестной ошибки в компоненте Libraries. Удаленный пользователь может получить доступ к важным данным. 29. Уязвимость существует из-за неизвестной ошибки в компоненте Security. Удаленный пользователь может получить доступ к важным данным. URL производителя: www.oracle.com Решение: Установите исправление с сайта производителя. |
|
Ссылки: | http://www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html |