5.3
CVE-2020-2830
- EPSS 4.95%
- Veröffentlicht 15.04.2020 14:15:29
- Zuletzt bearbeitet 21.11.2024 05:26:23
- Erkennungen
Vulnerability in the Java SE, Java SE Embedded product of Oracle Java SE (component: Concurrency). Supported versions that are affected are Java SE: 7u251, 8u241, 11.0.6 and 14; Java SE Embedded: 8u241. Easily exploitable vulnerability allows unauthenticated attacker with network access via multiple protocols to compromise Java SE, Java SE Embedded. Successful attacks of this vulnerability can result in unauthorized ability to cause a partial denial of service (partial DOS) of Java SE, Java SE Embedded. Note: Applies to client and server deployment of Java. This vulnerability can be exploited through sandboxed Java Web Start applications and sandboxed Java applets. It can also be exploited by supplying data to APIs in the specified Component without using sandboxed Java Web Start applications or sandboxed Java applets, such as through a web service. CVSS 3.0 Base Score 5.3 (Availability impacts). CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netapp ≫ 7-mode Transition Tool Version -
Netapp ≫ Active Iq Unified Manager SwPlatform windows Version >= 7.3
Netapp ≫ Active Iq Unified Manager SwPlatform vsphere Version >= 9.5
Netapp ≫ Cloud Backup Version -
Netapp ≫ E-series Performance Analyzer Version -
Netapp ≫ E-series Santricity Os Controller Version >= 11.0.0 <= 11.60.1
Netapp ≫ E-series Santricity Web Services Version - SwPlatform web_services_proxy
Netapp ≫ Oncommand Insight Version -
Netapp ≫ Oncommand Workflow Automation Version -
Netapp ≫ Plug-in For Symantec Netbackup Version -
Netapp ≫ Santricity Unified Manager Version -
Netapp ≫ Snapmanager Version - SwPlatform sap
Netapp ≫ Snapmanager Version - Update - SwPlatform oracle
Netapp ≫ Steelstore Cloud Integrated Storage Version -
Netapp ≫ Storagegrid Version >= 9.0.0 <= 9.0.4
Netapp ≫ Storagegrid Version -
Debian ≫ Debian Linux Version 8.0
Debian ≫ Debian Linux Version 10.0
Fedoraproject ≫ Fedora Version 30
Fedoraproject ≫ Fedora Version 31
Fedoraproject ≫ Fedora Version 32
Mcafee ≫ Threat Intelligence Exchange Server Version >= 2.0.0 < 2.3.1
Mcafee ≫ Threat Intelligence Exchange Server Version 2.3.1 Update -
Mcafee ≫ Threat Intelligence Exchange Server Version 2.3.1 Update hotfix1
Mcafee ≫ Threat Intelligence Exchange Server Version 2.3.1 Update hotfix2
Mcafee ≫ Threat Intelligence Exchange Server Version 3.0.0
Canonical ≫ Ubuntu Linux Version 16.04 SwEdition esm
Canonical ≫ Ubuntu Linux Version 18.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 19.10
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 4.95% | 0.91 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 5.3 | 3.9 | 1.4 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
|
| NIST | 5 | 10 | 2.9 |
AV:N/AC:L/Au:N/C:N/I:N/A:P
|
| Oracle | 5.3 | 3.9 | 1.4 |
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
|
https://www.oracle.com/security-alerts/cpuapr2020.html
https://kc.mcafee.com/corporate/index?page=content&id=SB10318
https://security.netapp.com/advisory/ntap-20200416-0004/
https://security.gentoo.org/glsa/202006-22
http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00000.html
http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00023.html
http://lists.opensuse.org/opensuse-security-announce/2020-06/msg00048.html
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/CKAV6KFFAEANXAN73AFTGU7Z6YNRWCXQ/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/L7VHC4EW36KZEIDQ56RPCWBZCQELFFKN/
https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/NYHHHZRHXCBGRHGE5UP7UEB4IZ2QX536/
https://usn.ubuntu.com/4337-1/
https://www.debian.org/security/2020/dsa-4662
https://lists.debian.org/debian-lts-announce/2020/04/msg00024.html