BDU:2014-00426: Уязвимость программной платформы JRockit, позволяющая удаленному злоумышленнику нарушить конфиденциальность и целостность данных

Описание уязвимости Уязвимость платформы Jrockit, связанная с подкомпонентами программы. Эксплуатация данной уязвимости позволяет удаленному злоумышленнику нарушить конфиденциальность и целостность данных, используя подкомпонент Security.
Вендор Oracle Corp.
Наименование ПО Jrockit
Версия ПО
  • r27.8.1
  • r28.3.1
Тип ПО ПО виртуализации/ПО виртуального программно-аппаратного средства
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux . x64
  • Сообщество свободного программного обеспечения Linux . x86
Тип ошибки Проблемы со структурами данных
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 15.04.2014
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Возможные меры по устранению уязвимости
Для устранения уязвимости необходимо установить последнюю версию программного обеспечения. Необходимую информацию можно получить по адресу:
http://www.oracle.com/technetwork/java/javase/downloads/index.html
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения