CVE-2012-0507
Oracle Java SE रनटाइम एनवायरनमेंट (JRE) मनमाना कोड निष्पादन भेद्यता
- प्रकाशित
- 7 जून 2012
- अद्यतन
- 14 अग॰ 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 30 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Oracle Java SE 7 अपडेट 2 और उससे पहले, 6 अपडेट 30 और उससे पहले, तथा 5.0 अपडेट 33 और उससे पहले में Java Runtime Environment (JRE) घटक की एक अनिर्दिष्ट भेद्यता, Concurrency से संबंधित अज्ञात वेक्टरों के माध्यम से दूरस्थ हमलावरों को गोपनीयता, अखंडता और उपलब्धता को प्रभावित करने की अनुमति देती है। NOTE: पिछली जानकारी फरवरी 2012 Oracle CPU से प्राप्त की गई थी। Oracle ने एक डाउनस्ट्रीम विक्रेता और तृतीय-पक्ष शोधकर्ताओं के दावों पर टिप्पणी नहीं की है कि यह समस्या इसलिए होती है क्योंकि AtomicReferenceArray वर्ग का कार्यान्वयन यह सुनिश्चित नहीं करता है कि ऐरे Object[] प्रकार का है, जो हमलावरों को सेवा से वंचित करने (JVM क्रैश) या Java सैंडबॉक्स प्रतिबंधों को बायपास करने की अनुमति देता है। NOTE: इस समस्या को मूल रूप से CVE-2011-3571 पर मैप किया गया था, लेकिन वह पहचानकर्ता पहले से ही एक अलग समस्या को सौंपा गया था।
स्रोत
1Metasploit · multiple · 30 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।