CVE-2012-0507
Vulnérabilité d'exécution de code arbitraire dans Oracle Java SE Runtime Environment (JRE)
- Publié
- 7 juin 2012
- Mise à jour
- 14 août 2026
- Attribution de CNA
- oracle
- Preuve observée
- 30 mars 2012
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Vulnérabilité non spécifiée dans le composant Java Runtime Environment (JRE) d'Oracle Java SE 7 Update 2 et versions antérieures, 6 Update 30 et versions antérieures, et 5.0 Update 33 et versions antérieures permet à des attaquants distants de porter atteinte à la confidentialité, à l'intégrité et à la disponibilité via des vecteurs inconnus liés à la concurrence. NOTE : les informations précédentes ont été obtenues à partir du CPU Oracle de février 2012. Oracle n'a pas commenté les affirmations d'un fournisseur en aval et de chercheurs tiers selon lesquelles ce problème survient parce que l'implémentation de la classe AtomicReferenceArray ne garantit pas que le tableau est de type Object[], ce qui permet à des attaquants de provoquer un déni de service (crash de la JVM) ou de contourner les restrictions du bac à sable Java. NOTE : ce problème a été initialement associé à CVE-2011-3571, mais cet identifiant était déjà attribué à un autre problème.
Sources
1Metasploit · multiple · 30 mars 2012
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.