CVE-2017-10355
ثغرة في مكوّن Java SE وJava SE Embedded وJRockit من Oracle Java SE (المكوّن الفرعي: Networking). الإصدارات المدعومة المتأثرة هي: Java SE: 6u161 و7u151 و8u144...
- تم النشر
- 19/10/2017
- محدث
- 04/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 30/08/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في مكوّن Java SE وJava SE Embedded وJRockit من Oracle Java SE (المكوّن الفرعي: Networking). الإصدارات المدعومة المتأثرة هي: Java SE: 6u161 و7u151 و8u144 و9؛ Java SE Embedded: 8u144؛ JRockit: R28.3.15. ثغرة يسهل استغلالها تسمح لمهاجم غير موثّق يتمتع بوصول عبر الشبكة باستخدام بروتوكولات متعددة باختراق Java SE وJava SE Embedded وJRockit. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى قدرة غير مصرّح بها على التسبب في حرمان جزئي من الخدمة (DOS جزئي) لـ Java SE وJava SE Embedded وJRockit. ملاحظة: يمكن استغلال هذه الثغرة من خلال تطبيقات Java Web Start المعزولة وتطبيقات Java الصغيرة (applets) المعزولة. كما يمكن استغلالها عن طريق توفير بيانات لواجهات برمجة التطبيقات (APIs) في المكوّن المحدد دون استخدام تطبيقات Java Web Start المعزولة أو تطبيقات Java الصغيرة المعزولة، مثل عبر خدمة ويب. درجة CVSS 3.0 الأساسية 5.3 (تأثيرات على التوافر). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
المصادر
1- Oracle Java JDK/JRE < 1.8.0.131 / Apache Xerces 2.11.0 - 'PDF/Docx' Server Side Denial of Serviceاستغلال
SecuriTeam · php · 30/08/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.