CVE-2010-0838
Oracle Java SE और Java for Business 6 Update 18, 5.0, Update, और 23 में Java 2D घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की...
- प्रकाशित
- 1 अप्रैल 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 20 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE और Java for Business 6 Update 18, 5.0, Update, और 23 में Java 2D घटक में अनिर्दिष्ट भेद्यता दूरस्थ हमलावरों को अज्ञात वैक्टर के माध्यम से गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। नोट: पिछली जानकारी मार्च 2010 CPU से प्राप्त हुई थी। Oracle ने एक विश्वसनीय शोधकर्ता के दावों पर कोई टिप्पणी नहीं की है कि यह JVM में CMM मॉड्यूल के readMabCurveData फ़ंक्शन में अविश्वसनीय आकार मान का उपयोग करने वाला स्टैक-आधारित बफर ओवरफ्लो है।
स्रोत
1Abysssec · windows · 20 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।