7.5

CVE-2009-3879

Multiple unspecified vulnerabilities in the (1) X11 and (2) Win32GraphicsDevice subsystems in Sun Java SE 5.0 before Update 22 and 6 before Update 17, and OpenJDK, have unknown impact and attack vectors, related to failure to clone arrays that are returned by the getConfigurations function, aka Bug Id 6822057.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Sun ≫ Jre Update update_21 Version <= 1.5.0
Sun ≫ Jre Update update_16 Version <= 1.6.0
Sun ≫ Jre Version 1.5.0 Update update_1
Sun ≫ Jre Version 1.5.0 Update update_11
Sun ≫ Jre Version 1.5.0 Update update_12
Sun ≫ Jre Version 1.5.0 Update update_13
Sun ≫ Jre Version 1.5.0 Update update_14
Sun ≫ Jre Version 1.5.0 Update update_15
Sun ≫ Jre Version 1.5.0 Update update_16
Sun ≫ Jre Version 1.5.0 Update update_17
Sun ≫ Jre Version 1.5.0 Update update_18
Sun ≫ Jre Version 1.5.0 Update update_19
Sun ≫ Jre Version 1.5.0 Update update_2
Sun ≫ Jre Version 1.5.0 Update update_20
Sun ≫ Jre Version 1.5.0 Update update_3
Sun ≫ Jre Version 1.5.0 Update update_4
Sun ≫ Jre Version 1.5.0 Update update_5
Sun ≫ Jre Version 1.5.0 Update update_6
Sun ≫ Jre Version 1.5.0 Update update_7
Sun ≫ Jre Version 1.5.0 Update update_8
Sun ≫ Jre Version 1.5.0 Update update_9
Sun ≫ Jre Version 1.5.0 Update update10
Sun ≫ Jre Version 1.6.0 Update update_1
Sun ≫ Jre Version 1.6.0 Update update_10
Sun ≫ Jre Version 1.6.0 Update update_11
Sun ≫ Jre Version 1.6.0 Update update_12
Sun ≫ Jre Version 1.6.0 Update update_13
Sun ≫ Jre Version 1.6.0 Update update_14
Sun ≫ Jre Version 1.6.0 Update update_15
Sun ≫ Jre Version 1.6.0 Update update_2
Sun ≫ Jre Version 1.6.0 Update update_3
Sun ≫ Jre Version 1.6.0 Update update_4
Sun ≫ Jre Version 1.6.0 Update update_5
Sun ≫ Jre Version 1.6.0 Update update_6
Sun ≫ Jre Version 1.6.0 Update update_7
Sun ≫ Jre Version 1.6.0 Update update_8
Sun ≫ Jre Version 1.6.0 Update update_9
Sun ≫ Openjdk
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.34% 0.814
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/37386
http://security.gentoo.org/glsa/glsa-200911-02.xml
http://java.sun.com/j2se/1.5.0/ReleaseNotes.html
Vendor Advisory
http://java.sun.com/javase/6/webnotes/6u17.html
Vendor Advisory
http://www.mandriva.com/security/advisories?name=MDVSA-2010:084
https://bugzilla.redhat.com/show_bug.cgi?id=530297
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7545
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9568