CVE-2010-0838
Vulnerabilidade não especificada no componente Java 2D do Oracle Java SE e Java for Business 6 Update 18, 5.0, Update e 23 permite que atacantes remotos...
- Publicado
- 1 de abr. de 2010
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 20 de set. de 2010
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PModerado · próximos 30 dias
- Percentil
- 96,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade não especificada no componente Java 2D do Oracle Java SE e Java for Business 6 Update 18, 5.0, Update e 23 permite que atacantes remotos afetem a confidencialidade, a integridade e a disponibilidade por meio de vetores desconhecidos. NOTA: as informações anteriores foram obtidas da CPU de março de 2010. A Oracle não comentou as afirmações de um pesquisador confiável de que isso se trata de um estouro de buffer baseado em pilha usando um valor de tamanho não confiável na função readMabCurveData no módulo CMM na JVM.
Fontes
1Abysssec · windows · 20 de set. de 2010
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.