Vulnerability Name: | CVE-2013-1491 (CCN-82820) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2013-03-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2013-03-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2017-09-19 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 Update 43 and earlier, 5.0 Update 41 and earlier, and JavaFX 2.2.7 and earlier allows remote attackers to execute arbitrary code via vectors related to 2D, as demonstrated by Joshua Drake during a Pwn2Own competition at CanSecWest 2013. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 10.0 Critical (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 10.0 High (CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C) 7.4 High (Temporal CVSS v2 Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
6.9 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C)
5.0 Medium (REDHAT Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:P/I:P/A:P/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-94 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Gain Access | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2013-1491 Source: HP Type: UNKNOWN SSRT101305 Source: MISC Type: UNKNOWN http://h30499.www3.hp.com/t5/HP-Security-Research-Blog/Pwn2Own-2013/ba-p/5981157 Source: APPLE Type: UNKNOWN APPLE-SA-2013-04-16-2 Source: SUSE Type: UNKNOWN SUSE-SU-2013:0835 Source: SUSE Type: UNKNOWN SUSE-SU-2013:0871 Source: SUSE Type: UNKNOWN SUSE-SU-2013:0934 Source: HP Type: UNKNOWN SSRT101252 Source: CCN Type: APPLE-SA-2013-04-16-2 Java for OS X 2013-003 and Mac OS X v10.6 Update 15 Source: CCN Type: RHSA-2013-0757 Critical: java-1.7.0-oracle security update Source: REDHAT Type: UNKNOWN RHSA-2013:0757 Source: CCN Type: RHSA-2013-0758 Critical: java-1.6.0-sun security update Source: REDHAT Type: UNKNOWN RHSA-2013:0758 Source: CCN Type: RHSA-2013-0822 Critical: java-1.7.0-ibm security update Source: CCN Type: RHSA-2013-0823 Critical: java-1.6.0-ibm security update Source: CCN Type: RHSA-2013-0855 Important: java-1.5.0-ibm security update Source: CCN Type: RHSA-2013-1455 Low: Red Hat Network Satellite server IBM Java Runtime security update Source: REDHAT Type: UNKNOWN RHSA-2013:1455 Source: CCN Type: RHSA-2013-1456 Low: Red Hat Network Satellite server IBM Java Runtime security update Source: REDHAT Type: UNKNOWN RHSA-2013:1456 Source: CCN Type: SA53100 Apple Mac OS X update for Java Source: CCN Type: IBM Security Bulletin 1640206 IBM Tivoli Monitoring clients affected by vulnerabilities in IBM JRE executed under a security manager Source: CCN Type: IBM Security Bulletin 1642358 IBM Tivoli System Automation for Integrated Operations Management 2.1.1 Vulnerability: Multiple security vulnerabilities in IBM JREs 6.0 and 7.0 Source: CCN Type: IBM Security Bulletin 1645425 Various security vulnerabilities have been identified in Oracle Java that affect Tivoli Provisioning Manager Source: CCN Type: IBM Security Bulletin 1647384 IBM Operational Decision Manager and WebSphere ILOG JRules: Multiple security vulnerabilities in IBM JRE Source: CCN Type: IBM Security Bulletin 1649300 IBM Intelligent Operations Center 1.5 WebSphere Application Server - Oracle Java CPU April 2013 Source: CCN Type: Oracle Web site Oracle Java SE Critical Patch Update Advisory - April 2013 Source: CONFIRM Type: UNKNOWN http://www.oracle.com/technetwork/topics/security/javacpuapr2013-1928497.html Source: CCN Type: BID-58493 Oracle Java SE CVE-2013-1491 Remote Code Execution Vulnerability Source: CERT Type: US Government Resource TA13-107A Source: CCN Type: ZDNet Web site Pwn2Own: Down go all the browsers Source: MISC Type: UNKNOWN http://www.zdnet.com/pwn2own-down-go-all-the-browsers-7000012283/ Source: XF Type: UNKNOWN oracle-java-cve20131491-code-exec(82820) Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:16663 Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:19482 Source: OVAL Type: UNKNOWN oval:org.mitre.oval:def:19553 Source: MISC Type: UNKNOWN https://twitter.com/thezdi/status/309438311112507392 Source: CCN Type: ZDI-13-078 (Pwn2Own) Oracle Java Font Handling Remote Code Execution Vulnerability | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration RedHat 1: Configuration RedHat 2: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |