VDB
BDU%3A2024-00613
BDU%3A2024-00613
PUBLISHED
CVSS 3.0999999046325684 LOW
Уязвимость компонента JavaFX программной платформы Oracle Java SE и виртуальной машины Oracle GraalVM Enterprise Edition, позволяющая нарушителю получить доступ к конфиденциальной информации
Risk Scores
CVSS 3.1
3.0999999046325684
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Oracle Corporation | Java SE JDK and JRE | Oracle Java SE:8u391, Oracle GraalVM Enterprise Edition:20.3.12, Oracle GraalVM Enterprise Edition:21.3.8 |
| ООО «Ред Софт», Oracle Corp., Axiom JDK | РЕД ОС (запись в едином реестре российских программ №3751), Java SE, GraalVM Enterprise Edition, Axiom AxiomJDK |
Timeline
- Jan 24, 2024 CVE Published
- Feb 9, 2024 PoC Published
- Feb 17, 2024 PoC Published
- Jan 31, 2025 CVE Updated
- Mar 26, 2025 PoC Published
References
- https://www.oracle.com/security-alerts/cpujan2024.html url
- https://www.cybersecurity-help.cz/vdb/SB2024011690 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://axiomjdk.ru/pages/downloads/ advisory
- https://security.netapp.com/advisory/ntap-20240201-0002/ url
- https://www.oracle.com/security-alerts/cpujan2024verbose.html url