VDB
BDU%3A2019-03894
BDU%3A2019-03894
PUBLISHED
CVSS 4 MEDIUM
Уязвимость компонента Hotspot программной платформы Oracle Java SE вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемым данным или вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
4
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, Oracle Corp. | Red Hat Enterprise Linux, Debian GNU/Linux, Java SE, OpenJDK |
Timeline
- Nov 4, 2019 CVE Published
- Dec 17, 2019 CVE Updated
- Mar 18, 2026 Distribution Patch
References
- https://www.oracle.com/technetwork/topics/security/public-vuln-to-advisory-mapping-093627.html url
- https://www.oracle.com/security-alerts/cpuoct2019verbose.html#JAVA url
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2019-2977 url
- https://www.debian.org/security/2019/dsa-4546 url
- http://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html url
- https://nvd.nist.gov/vuln/detail/CVE-2019-2977 url
- https://security-tracker.debian.org/tracker/CVE-2019-2977 url