CVE-2019-2697
Oracle Java SE के Java SE घटक (उपघटक: 2D) में भेद्यता। प्रभावित समर्थित संस्करण Java SE: 7u211 और 8u202 हैं। दोहन करने में कठिन भेद्यता एक अनधिकृत हमलावर को कई प्रोटोकॉल के माध्यम से नेटवर्क पहुंच के साथ...
- प्रकाशित
- 23 अप्रैल 2019
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 17 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Java SE के Java SE घटक (उपघटक: 2D) में भेद्यता। प्रभावित समर्थित संस्करण Java SE: 7u211 और 8u202 हैं। दोहन करने में कठिन भेद्यता एक अनधिकृत हमलावर को कई प्रोटोकॉल के माध्यम से नेटवर्क पहुंच के साथ Java SE से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Java SE का अधिग्रहण हो सकता है। नोट: यह भेद्यता Java परिनियोजनों पर लागू होती है, विशेष रूप से सैंडबॉक्स किए गए Java Web Start अनुप्रयोगों या सैंडबॉक्स किए गए Java एप्लेट्स (Java SE 8 में) चलाने वाले क्लाइंटों में, जो अविश्वसनीय कोड (जैसे, इंटरनेट से आने वाला कोड) लोड और चलाते हैं और सुरक्षा के लिए Java सैंडबॉक्स पर निर्भर करते हैं। यह भेद्यता Java परिनियोजनों पर लागू नहीं होती है, आमतौर पर सर्वरों में, जो केवल विश्वसनीय कोड (जैसे, व्यवस्थापक द्वारा स्थापित कोड) लोड और चलाते हैं। CVSS 3.0 आधार स्कोर 8.1 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
1- Oracle Java Runtime Environment - Heap Corruption During TTF font Rendering in sc_FindExtrema4एक्सप्लॉइट
Google Security Research · multiple · 17 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।