CVE-2019-2697
ثغرة أمنية في مكوّن Java SE من Oracle Java SE (المكوّن الفرعي: 2D). الإصدارات المدعومة المتأثرة هي Java SE: 7u211 و8u202. ثغرة يصعب استغلالها تسمح لمهاجم غير...
- تم النشر
- 23/04/2019
- محدث
- 02/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 17/04/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 95.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Java SE من Oracle Java SE (المكوّن الفرعي: 2D). الإصدارات المدعومة المتأثرة هي Java SE: 7u211 و8u202. ثغرة يصعب استغلالها تسمح لمهاجم غير مصادَق يتمتع بوصول عبر الشبكة باستخدام بروتوكولات متعددة باختراق Java SE. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى السيطرة الكاملة على Java SE. ملاحظة: تنطبق هذه الثغرة على عمليات نشر Java، عادةً في العملاء الذين يشغّلون تطبيقات Java Web Start المعزولة أو Java applets المعزولة (في Java SE 8)، والتي تحمّل وتشغّل تعليمات برمجية غير موثوقة (مثل التعليمات البرمجية القادمة من الإنترنت) وتعتمد على بيئة Java المعزولة (sandbox) لضمان الأمان. لا تنطبق هذه الثغرة على عمليات نشر Java، عادةً في الخوادم، التي تحمّل وتشغّل التعليمات البرمجية الموثوقة فقط (مثل التعليمات البرمجية المثبّتة من قِبل مسؤول النظام). النتيجة الأساسية لـ CVSS 3.0 هي 8.1 (تأثيرات على السرية والنزاهة والتوافر). متجه CVSS: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H).
المصادر
1- Oracle Java Runtime Environment - Heap Corruption During TTF font Rendering in sc_FindExtrema4استغلال
Google Security Research · multiple · 17/04/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.