CVE-2012-1711
Aliases:CGA-3xhh-x7wg-hrphCGA-43gj-35xr-v94fCGA-49m4-hcw3-797hCGA-52rp-r3m9-phx8CGA-58pj-qvrv-fq64CGA-7m5g-88h8-9xjcCGA-7p99-3f85-vc9pCGA-7xvf-pjhp-mrv4CGA-8653-45pq-5prxCGA-8cvv-x74h-ph29CGA-8jpp-97rj-xxrjCGA-8r4q-c9r4-94f6CGA-9w24-h7w8-6fr8CGA-c2xm-3m7q-qhpqCGA-c65h-ch3c-gpf8CGA-c72c-x6pm-j465CGA-ch93-9g6w-mgwmCGA-cm6g-47pm-xjfxCGA-f72h-x9mh-93w5CGA-g5gq-hq9f-rf49CGA-hcf7-jh7r-p9cxCGA-mgch-869q-q7r2CGA-p4gp-r7g3-9rw9CGA-q9wf-qp33-5r46CGA-r4wm-pfjj-c442CGA-r7fj-cmrh-pw48CGA-rvp8-g2cj-8fxwCGA-rxp9-r7gm-2pwvCGA-w54q-wm2c-64gmCGA-wpwh-3qm4-gjq3CGA-x362-rxjq-jrjgCGA-xmqx-rq83-hqx5
Advisory lineage Upstream: 0 Downstream: 7
Modified
Published: 16 Jun 2012, 21:00
Last modified:06 Aug 2024, 19:08
Vulnerability Summary
Overall Risk (default)
medium
31/100 CVSS Score
7.5 HIGH
v2.0 (nvd)
EPSS Score
2.89% LOW
3% probability +2.03%
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected
Timeline
16 Jun 2012, 21:00
Published
Vulnerability first disclosed
06 Aug 2024, 19:08
Last Modified
Vulnerability information updated
Description
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 update 4 and earlier, 6 update 32 and earlier, 5 update 35 and earlier, and 1.4.2_37 and earlier allows remote attackers to affect confidentiality, integrity, and availability, related to CORBA.
CVSS Metrics
- v2.0•HIGH•Score: 7.5AV:N/AC:L/Au:N/C:P/I:P/A:P
EPSS Trends
Current EPSS score: 2.89%• Percentile: 86%
Affected Systems
- chainguard•openjdk-11-openj9-default-policy
< 0.53.0-r0
- chainguard•openjdk-17-openj9-default-policy
< 0.53.0-r0
- chainguard•openjdk-21-openj9-default-policy
< 0.48.0-r2
- chainguard•openjdk-25-openj9
< 0.59.0-r1
- chainguard•openjdk-25-openj9-dbg
< 0.59.0-r1
- chainguard•openjdk-25-openj9-default-jdk
< 0.59.0-r1
- chainguard•openjdk-25-openj9-default-jvm
< 0.59.0-r1
- chainguard•openjdk-25-openj9-jmods
< 0.59.0-r1
- chainguard•openjdk-25-openj9-jre
< 0.59.0-r1
- chainguard•openjdk-26-openj9
< 0.59.0-r1
- chainguard•openjdk-26-openj9-dbg
< 0.59.0-r1
- chainguard•openjdk-26-openj9-default-jdk
< 0.59.0-r1
- chainguard•openjdk-26-openj9-default-jvm
< 0.59.0-r1
- chainguard•openjdk-26-openj9-jmods
< 0.59.0-r1
- chainguard•openjdk-26-openj9-jre
< 0.59.0-r1
- chainguard•openjdk-8-openj9-dbg
< 0.53.0-r1
- oracle•jdk
≤ 1.7.0 | ≤ 1.6.0
- oracle•jre
≤ 1.7.0 | ≤ 1.6.0
- sun•jdk
≤ 1.5.0 | ≤ 1.4.2_37
- sun•jre
≤ 1.5.0 | ≤ 1.4.2_37
References (8)
- http://security.gentoo.org/glsa/glsa-201406-32.xml
- http://rhn.redhat.com/errata/RHSA-2012-0734.html
- http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html
- http://mail.openjdk.java.net/pipermail/distro-pkg-dev/2012-June/019076.html
- http://marc.info/?l=bugtraq&m=134496371727681&w=2
- http://www.mandriva.com/security/advisories?name=MDVSA-2012:095
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A15996
- http://www.securityfocus.com/bid/53949