CVE-2016-5573

Aliases:CGA-2fx7-5wf3-3964CGA-32g7-9hcq-j3g3CGA-394c-65x2-qp2vCGA-3j5h-96xp-f2vqCGA-4355-m59p-p354CGA-4x75-p336-cm8gCGA-52pq-x63m-cc7wCGA-5rwq-4v45-fwq9CGA-6346-pv3v-qf9cCGA-67xw-r37g-wx4mCGA-7pgg-jgwc-73g3CGA-8r9w-3jf5-pffwCGA-94c4-2cp6-gp3cCGA-99r2-4j3w-24g9CGA-9frh-jpjc-qxxxCGA-9m7p-vq6h-f4hfCGA-c7g5-7wfw-vx8mCGA-fx2j-gvhq-8m9hCGA-h46j-rh95-6rj8CGA-hcrx-m4wp-249qCGA-j357-5p9v-mjpjCGA-jxx9-x633-gmvrCGA-m2x8-p32j-j6mmCGA-mg29-jxc7-fx34CGA-qh98-wh6f-w346CGA-rj79-m5m6-mqvgCGA-v4mr-q3h2-m5j9CGA-v775-372v-gw84CGA-vh7q-58jm-2wpmCGA-vvc5-gj5v-c233CGA-xg2p-9w93-6c26CGA-xj2f-6rqm-4ghj
Advisory lineage Upstream: 0 Downstream: 27
Modified
Published: 25 Oct 2016, 14:00
Last modified:10 Oct 2024, 18:24

Vulnerability Summary

Overall Risk (default)
medium
34/100
CVSS Score
8.3 HIGH
v3.0 (nvd)
EPSS Score
3.26% LOW
3% probability +0.42%
KEV
Not listed
Ransomware
No reports
Public exploits
None found
Dark Web
Not detected

Timeline

25 Oct 2016, 14:00
Published
Vulnerability first disclosed
10 Oct 2024, 18:24
Last Modified
Vulnerability information updated

Description

Unspecified vulnerability in Oracle Java SE 6u121, 7u111, 8u102; and Java SE Embedded 8u101 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to Hotspot, a different vulnerability than CVE-2016-5582.

CVSS Metrics

  • v3.0HIGHScore: 8.3CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
  • v2.0MEDIUMScore: 6.8AV:N/AC:M/Au:N/C:P/I:P/A:P

EPSS Trends

Current EPSS score: 3.26% Percentile: 88%

Techniques & Countermeasures

  • CWE-264Permissions, Privileges, and Access Controls

    Weaknesses in this category are related to the management of permissions, privileges, and other security features that are used to perform access control.

Affected Systems

  • chainguardopenjdk-11-openj9-default-policy

    < 0.53.0-r0

  • chainguardopenjdk-17-openj9-default-policy

    < 0.53.0-r0

  • chainguardopenjdk-21-openj9-default-policy

    < 0.53.0-r0

  • chainguardopenjdk-25-openj9

    < 0.59.0-r1

  • chainguardopenjdk-25-openj9-dbg

    < 0.59.0-r1

  • chainguardopenjdk-25-openj9-default-jdk

    < 0.59.0-r1

  • chainguardopenjdk-25-openj9-default-jvm

    < 0.59.0-r1

  • chainguardopenjdk-25-openj9-jmods

    < 0.59.0-r1

  • chainguardopenjdk-25-openj9-jre

    < 0.59.0-r1

  • chainguardopenjdk-26-openj9

    < 0.59.0-r1

  • chainguardopenjdk-26-openj9-dbg

    < 0.59.0-r1

  • chainguardopenjdk-26-openj9-default-jdk

    < 0.59.0-r1

  • chainguardopenjdk-26-openj9-default-jvm

    < 0.59.0-r1

  • chainguardopenjdk-26-openj9-jmods

    < 0.59.0-r1

  • chainguardopenjdk-26-openj9-jre

    < 0.59.0-r1

  • chainguardopenjdk-8-openj9-dbg

    < 0.53.0-r1

  • oraclejdk

    1.6.0:update121 | 1.7.0:update111 | 1.8.0:update101 | 1.8.0:update102

  • oraclejre

    1.6.0:update121 | 1.7.0:update111 | 1.8.0:update101 | 1.8.0:update102

References (20)