CVE-2017-10355
Schwachstelle in der Komponente Java SE, Java SE Embedded, JRockit von Oracle Java SE (Unterkomponente: Networking). Die betroffenen unterstützten Versionen...
- Veröffentlicht
- 19.10.2017
- Aktualisiert
- 04.10.2024
- CNA zuweisen
- oracle
- Beweise beobachtet
- 30.08.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LMittel · nächste 30 Tage
- Perzentil
- 96,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Schwachstelle in der Komponente Java SE, Java SE Embedded, JRockit von Oracle Java SE (Unterkomponente: Networking). Die betroffenen unterstützten Versionen sind Java SE: 6u161, 7u151, 8u144 und 9; Java SE Embedded: 8u144; JRockit: R28.3.15. Eine leicht ausnutzbare Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer mit Netzwerkzugriff über mehrere Protokolle, Java SE, Java SE Embedded und JRockit zu kompromittieren. Erfolgreiche Angriffe auf diese Schwachstelle können zu einer unbefugten Fähigkeit führen, eine partielle Denial-of-Service (partieller DoS) von Java SE, Java SE Embedded und JRockit zu verursachen. Hinweis: Diese Schwachstelle kann über gesandboxte Java-Web-Start-Anwendungen und gesandboxte Java-Applets ausgenutzt werden. Sie kann auch durch die Übermittlung von Daten an APIs in der angegebenen Komponente ausgenutzt werden, ohne gesandboxte Java-Web-Start-Anwendungen oder gesandboxte Java-Applets zu verwenden, beispielsweise über einen Webdienst. CVSS 3.0 Base Score 5.3 (Auswirkungen auf die Verfügbarkeit). CVSS-Vektor: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
Quellen
1- Oracle Java JDK/JRE < 1.8.0.131 / Apache Xerces 2.11.0 - 'PDF/Docx' Server Side Denial of ServiceExploit
SecuriTeam · php · 30.08.2017
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.