Дата публикации: | 21.01.2015 |
Всего просмотров: | 1456 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 19 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 7.2 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 7.2 (AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:N/A:P/E:U/RL:OF/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:N/A:P/E:U/RL:OF/RC:C) 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:W/RC:C) 6.4 (AV:N/AC:L/Au:N/C:P/I:P/A:N/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:N/I:P/A:N/E:U/RL:OF/RC:C) |
CVE ID: |
CVE-2014-3566 CVE-2014-6549 CVE-2014-6585 CVE-2014-6587 CVE-2014-6591 CVE-2014-6593 CVE-2014-6601 CVE-2015-0383 CVE-2015-0395 CVE-2015-0400 CVE-2015-0403 CVE-2015-0406 CVE-2015-0407 CVE-2015-0408 CVE-2015-0410 CVE-2015-0412 CVE-2015-0413 CVE-2015-0421 CVE-2015-0437 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Отказ в обслуживании Раскрытие важных данных Неавторизованное изменение данных Повышение привилегий Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: | Oracle Java JDK 5 Update 75 и более ранние версии
Oracle Java JRE 5 Update 75 и более ранние версии Oracle Java JDK 6 Update 85 и более ранние версии Oracle Java JRE 6 Update 85 и более ранние версии Oracle Java JDK 7 Update 72 и более ранние версии Oracle Java JRE 7 Update 72 и более ранние версии Oracle Java JDK 8 Update 25 и более ранние версии Oracle Java JRE 8 Update 25 и более ранние версии |
Описание: | Уязвимость позволяет удаленному пользователю обойти ограничения безопасности. 1. Уязвимость существует из-за ошибки в субкомпоненте Hotspot. Удаленный пользователь может выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за ошибки в субкомпоненте JAX-WS. Удаленный пользователь может выполнить произвольный код на целевой системе. 3. Уязвимость существует из-за ошибки в субкомпоненте Libraries. Удаленный пользователь может выполнить произвольный код на целевой системе. 4. Уязвимость существует из-за ошибки в субкомпоненте RMI. Удаленный пользователь может выполнить произвольный код на целевой системе. 5. Уязвимость существует из-за ошибки в субкомпоненте Hotspot. Удаленный пользователь может выполнить произвольный код на целевой системе. 6. Уязвимость существует из-за ошибки в субкомпоненте Hotspot. Удаленный пользователь может выполнить произвольный код на целевой системе. 7. Уязвимость существует из-за ошибки в субкомпоненте Deployment. Локальный пользователь может повысить свои привилегии на целевой системе. 8. Уязвимость существует из-за ошибки в субкомпоненте Install. Локальный пользователь может повысить свои привилегии на целевой системе. 9. Уязвимость существует из-за ошибки в субкомпоненте Deployment. Удаленный пользователь может получить доступ к определенным данным и вызвать отказ в обслуживании. 10. Уязвимость существует из-за ошибки в субкомпоненте Hotspot. Удаленный пользователь может обновить, внедрить или удалить определенные данные. 11. Уязвимость существует из-за ошибки в субкомпоненте Libraries. Удаленный пользователь может получить доступ к определенным данным. 12. Уязвимость существует из-за ошибки в субкомпоненте Swing. Удаленный пользователь может получить доступ к определенным данным. 13. Уязвимость существует из-за ошибки в субкомпоненте Security. Удаленный пользователь может вызвать отказ в обслуживании. 14. Уязвимость существует из-за ошибки в субкомпоненте Libraries. Удаленный пользователь может обновить, внедрить или удалить определенные данные, а также вызвать отказ в обслуживании. 15. Подробное описание уязвимости доступно по адресу: http://www.securitylab.ru/vulnerability/459786.php 16. Уязвимость существует из-за ошибки в субкомпоненте JSSE. Удаленный пользователь может раскрыть, обновить, внедрить или удалить определенные данные. 17. Уязвимость существует из-за ошибки в субкомпоненте 2D. Удаленный пользователь может получить доступ к определенным данным. 18. Уязвимость существует из-за ошибки в субкомпоненте 2D. Удаленный пользователь может получить доступ к определенным данным. 19. Уязвимость существует из-за ошибки в субкомпоненте Serviceability. Удаленный пользователь может обновить, внедрить или удалить определенные данные. |
URL производителя: |
http://java.sun.com/j2se/ |
Решение: | Установите последнюю версию с сайта производителя. |
Ссылки: |
http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html#AppendixJAVA http://www.oracle.com/technetwork/topics/security/cpujan2015verbose-1972976.html |