7.5

CVE-2009-3864

The Java Update functionality in Java Runtime Environment (JRE) in Sun Java SE in JDK and JRE 5.0 before Update 22 and JDK and JRE 6 before Update 17, when a non-English version of Windows is used, does not retrieve available new JRE versions, which allows remote attackers to leverage vulnerabilities in older releases of this software, aka Bug Id 6869694.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sun ≫ Jdk Version 1.5.0 Update update1
Sun ≫ Jdk Version 1.5.0 Update update10
Sun ≫ Jdk Version 1.5.0 Update update11
Sun ≫ Jdk Version 1.5.0 Update update11_b03
Sun ≫ Jdk Version 1.5.0 Update update12
Sun ≫ Jdk Version 1.5.0 Update update13
Sun ≫ Jdk Version 1.5.0 Update update14
Sun ≫ Jdk Version 1.5.0 Update update15
Sun ≫ Jdk Version 1.5.0 Update update16
Sun ≫ Jdk Version 1.5.0 Update update17
Sun ≫ Jdk Version 1.5.0 Update update18
Sun ≫ Jdk Version 1.5.0 Update update19
Sun ≫ Jdk Version 1.5.0 Update update2
Sun ≫ Jdk Version 1.5.0 Update update20
Sun ≫ Jdk Version 1.5.0 Update update21
Sun ≫ Jdk Version 1.5.0 Update update3
Sun ≫ Jdk Version 1.5.0 Update update4
Sun ≫ Jdk Version 1.5.0 Update update5
Sun ≫ Jdk Version 1.5.0 Update update6
Sun ≫ Jdk Version 1.5.0 Update update7
Sun ≫ Jdk Version 1.5.0 Update update7_b03
Sun ≫ Jdk Version 1.5.0 Update update8
Sun ≫ Jdk Version 1.5.0 Update update9
Sun ≫ Jdk Version 1.6.0 Update update1
Sun ≫ Jdk Version 1.6.0 Update update1_b06
Sun ≫ Jdk Version 1.6.0 Update update10
Sun ≫ Jdk Version 1.6.0 Update update11
Sun ≫ Jdk Version 1.6.0 Update update12
Sun ≫ Jdk Version 1.6.0 Update update13
Sun ≫ Jdk Version 1.6.0 Update update14
Sun ≫ Jdk Version 1.6.0 Update update15
Sun ≫ Jdk Version 1.6.0 Update update16
Sun ≫ Jdk Version 1.6.0 Update update2
Sun ≫ Jdk Version 1.6.0 Update update3
Sun ≫ Jdk Version 1.6.0 Update update4
Sun ≫ Jdk Version 1.6.0 Update update5
Sun ≫ Jdk Version 1.6.0 Update update6
Sun ≫ Jdk Version 1.6.0 Update update7
Sun ≫ Jdk Version 1.6.0 Update update8
Sun ≫ Jdk Version 1.6.0 Update update9
Sun ≫ Jre Version 1.5.0 Update update1
Sun ≫ Jre Version 1.5.0 Update update10
Sun ≫ Jre Version 1.5.0 Update update11
Sun ≫ Jre Version 1.5.0 Update update12
Sun ≫ Jre Version 1.5.0 Update update13
Sun ≫ Jre Version 1.5.0 Update update14
Sun ≫ Jre Version 1.5.0 Update update15
Sun ≫ Jre Version 1.5.0 Update update16
Sun ≫ Jre Version 1.5.0 Update update17
Sun ≫ Jre Version 1.5.0 Update update18
Sun ≫ Jre Version 1.5.0 Update update19
Sun ≫ Jre Version 1.5.0 Update update2
Sun ≫ Jre Version 1.5.0 Update update20
Sun ≫ Jre Version 1.5.0 Update update21
Sun ≫ Jre Version 1.5.0 Update update3
Sun ≫ Jre Version 1.5.0 Update update4
Sun ≫ Jre Version 1.5.0 Update update5
Sun ≫ Jre Version 1.5.0 Update update6
Sun ≫ Jre Version 1.5.0 Update update7
Sun ≫ Jre Version 1.5.0 Update update8
Sun ≫ Jre Version 1.5.0 Update update9
Sun ≫ Jre Version 1.6.0 Update update_1
Sun ≫ Jre Version 1.6.0 Update update_2
Sun ≫ Jre Version 1.6.0 Update update_3
Sun ≫ Jre Version 1.6.0 Update update10
Sun ≫ Jre Version 1.6.0 Update update11
Sun ≫ Jre Version 1.6.0 Update update12
Sun ≫ Jre Version 1.6.0 Update update13
Sun ≫ Jre Version 1.6.0 Update update14
Sun ≫ Jre Version 1.6.0 Update update15
Sun ≫ Jre Version 1.6.0 Update update16
Sun ≫ Jre Version 1.6.0 Update update4
Sun ≫ Jre Version 1.6.0 Update update5
Sun ≫ Jre Version 1.6.0 Update update6
Sun ≫ Jre Version 1.6.0 Update update7
Sun ≫ Jre Version 1.6.0 Update update8
Sun ≫ Jre Version 1.6.0 Update update9
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 22.48% 0.974
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://java.sun.com/javase/6/webnotes/6u17.html
http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00010.html
http://secunia.com/advisories/37231
Vendor Advisory
http://secunia.com/advisories/37239
http://sunsolve.sun.com/search/document.do?assetkey=1-66-269868-1
Patch
Vendor Advisory
http://www.securityfocus.com/bid/36881
Patch
http://www.vupen.com/english/advisories/2009/3131
Patch
Vendor Advisory
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A6753