CVE-2016-3422
In Oracle Java existieren insgesamt 9 nicht näher beschriebene Schwachstellen. Durch Ausnutzung dieser Schwachstellen kann ein Angreifer die Vertraulichkeit, Integrität und Verfügbarkeit gefährden. Für die Ausnutzung dieser Schwachstellen ist eine Authentifizierung notwendig. Oracle veröffentlicht keine weiteren Details zu diesen Schwachstellen (außer der Information in der Risiko Matrix im Oracle Advisory zum Critical Patch Update, siehe Link unten in diesem Advisory). Aufgrund der knappen Informationslage erfolgt die Bewertung der Schadenshöhe ausschließlich auf Basis der CVSS Impact Matrix. Der Maximalwert für diese Produkte ist "High" für "Integrity", "Availability" und "Confidentiality" und bewirkt damit eine "hohe" Schadenshöhe.
EPSS 3.23% · 87.3th percentile
Risk Scores
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat | Red Hat Enterprise Linux Desktop 6 Supplementary | |
| IBM | IBM AIX 7.2 | |
| F5 | F5 BIG-IP | |
| Red Hat | Red Hat Enterprise Linux Desktop 6 | |
| Red Hat | Red Hat Enterprise Linux Server 5 Supplementary | |
| IBM | IBM AIX 5.3 | |
| IBM | IBM VIOS 2.2.x | |
| Red Hat | Red Hat Enterprise Linux Workstation 7 | |
| Red Hat | Red Hat Enterprise Linux Server EUS 6.7.z | |
| Red Hat | Red Hat Enterprise Linux Server 5 | |
| IBM | IBM AIX 6.1 | |
| NetApp | NetApp OnCommand Unified Manager | |
| SUSE | SUSE Linux Enterprise Desktop 12 SP1 | |
| Red Hat | Red Hat Enterprise Linux HPC Node 7.2 EUS | |
| Ubuntu | Ubuntu Linux | |
| Red Hat | Red Hat Enterprise Linux HPC Node 7 | |
| F5 | F5 ARX | |
| Red Hat | Red Hat Enterprise Linux Workstation 6 | |
| Red Hat | Red Hat Enterprise Linux Server 7 | |
| SUSE | SUSE Linux Enterprise Desktop 12 |
…and 16 more
Exploit Intelligence
- A Simple PoC for CVE-2012-4681 (github-poc)
- A Simple PoC for CVE-2012-4681 (github-poc)
- A Simple PoC for CVE-2012-4681 (github-poc)
- A Simple PoC for CVE-2012-4681 (github-poc)
- A Simple PoC for CVE-2012-4681 (github-poc)
- An A/V evasion armoring experiment for CVE-2012-4681 (github-poc)
- An A/V evasion armoring experiment for CVE-2012-4681 (github-poc)
- An A/V evasion armoring experiment for CVE-2012-4681 (github-poc)
- An A/V evasion armoring experiment for CVE-2012-4681 (github-poc)
- An A/V evasion armoring experiment for CVE-2012-4681 (github-poc)
…and 11 more exploits
Timeline
- Apr 19, 2016 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Sep 3, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 8, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- May 14, 2023 CVE Updated
- May 25, 2023 EPSS Score
- Jul 16, 2023 EPSS Score
- Oct 29, 2023 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2016/wid-sec-w-2023-1214.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-1214 advisory
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog exploit
- http://www.oracle.com/technetwork/security-advisory/cpuapr2016v3-2985753.html#AppendixJAVA advisory
- https://rhn.redhat.com/errata/RHSA-2016-0650.html advisory
- https://rhn.redhat.com/errata/RHSA-2016-0651.html advisory
- http://rhn.redhat.com/errata/RHSA-2016-0678.html advisory
- http://rhn.redhat.com/errata/RHSA-2016-0677.html advisory
- http://rhn.redhat.com/errata/RHSA-2016-0676.html advisory
- http://rhn.redhat.com/errata/RHSA-2016-0675.html advisory
- https://lists.centos.org/pipermail/centos-announce/2016-April/021837.html advisory
- https://lists.centos.org/pipermail/centos-announce/2016-April/021838.html advisory
- https://lists.centos.org/pipermail/centos-announce/2016-April/021839.html advisory
- https://lists.centos.org/pipermail/centos-announce/2016-April/021840.html advisory
- https://lists.centos.org/pipermail/centos-announce/2016-April/021841.html advisory
- https://www.debian.org/security/2016/dsa-3558 advisory
- http://rhn.redhat.com/errata/RHSA-2016-0702.html advisory
- http://rhn.redhat.com/errata/RHSA-2016-0701.html advisory
- https://rhn.redhat.com/errata/RHSA-2016-0708.html advisory
- https://rhn.redhat.com/errata/RHSA-2016-0716.html advisory
…and 21 more