CVE-2013-2419
Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 Update 17 y versiones anteriores, 6 Update 43 y versiones...
- Publicado
- 17 abr 2013
- Actualizado
- 6 ago 2024
- Asignación de CNA
- oracle
- Evidencia observada
- 18 abr 2013
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PModerado · próximos 30 días
- Percentil
- 97,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad no especificada en el componente Java Runtime Environment (JRE) en Oracle Java SE 7 Update 17 y versiones anteriores, 6 Update 43 y versiones anteriores y 5.0 Update 41 y versiones anteriores; y OpenJDK 6 y 7; permite a atacantes remotos afectar a la disponibilidad a través de vectores desconocidos relacionados con 2D. NOTA: la información previa es de la CPU Abril de 2013. Oracle no ha comentado sobre las alegaciones de otro proveedor que este problema está relacionado con "errores de procesamiento de fuentes" en el International Components for Unicode (ICU) Layout Engine en versiones anteriores a 51.2.
Fuentes
1SEC Consult · windows · 18 abr 2013
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.