Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2009-3869

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 18.09.2017
Stack-based buffer overflow in the setDiffICM function in the Abstract Window Toolkit (AWT) in Java Runtime Environment (JRE) in Sun Java SE in JDK and JRE 5.0 before Update 22, JDK and JRE 6 before Update 17, SDK and JRE 1.3.x before 1.3.1_27, and SDK and JRE 1.4.x before 1.4.2_24 allows remote attackers to execute arbitrary code via a crafted argument, aka Bug Id 6872357.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
78.48% CRITICAL 99.06 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-16298 Exploit Sun Java - JRE AWT setDiffICM Buffer Overflow (Metasploit) 20.09.2010

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

http://marc.info/?l=bugtraq&m=126566824131534&w=2
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11262
http://www.securityfocus.com/bid/36881
http://support.apple.com/kb/HT3970
http://marc.info/?l=bugtraq&m=134254866602253&w=2
http://support.apple.com/kb/HT3969
http://marc.info/?l=bugtraq&m=131593453929393&w=2
http://security.gentoo.org/glsa/glsa-200911-02.xml
http://www.redhat.com/support/errata/RHSA-2009-1694.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10741
http://lists.apple.com/archives/security-announce/2009/Dec/msg00000.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8566
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7400
http://secunia.com/advisories/37231
http://marc.info/?l=bugtraq&m=126566824131534&w=2
http://securitytracker.com/id?1023132
http://marc.info/?l=bugtraq&m=131593453929393&w=2
http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00010.html
http://sunsolve.sun.com/search/document.do?assetkey=1-66-270474-1
http://zerodayinitiative.com/advisories/ZDI-09-078/
http://www.vupen.com/english/advisories/2009/3131
http://lists.apple.com/archives/security-announce/2009/Dec/msg00001.html
http://secunia.com/advisories/37581
http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html
http://java.sun.com/javase/6/webnotes/6u17.html
http://secunia.com/advisories/37841
http://secunia.com/advisories/37239
http://www.mandriva.com/security/advisories?name=MDVSA-2010:084
http://secunia.com/advisories/37386

CVE Program Container

Обновлено: 07.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

http://marc.info/?l=bugtraq&m=126566824131534&w=2
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11262
http://www.securityfocus.com/bid/36881
http://support.apple.com/kb/HT3970
http://marc.info/?l=bugtraq&m=134254866602253&w=2
http://support.apple.com/kb/HT3969
http://marc.info/?l=bugtraq&m=131593453929393&w=2
http://security.gentoo.org/glsa/glsa-200911-02.xml
http://www.redhat.com/support/errata/RHSA-2009-1694.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10741
http://lists.apple.com/archives/security-announce/2009/Dec/msg00000.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A8566
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7400
http://secunia.com/advisories/37231
http://marc.info/?l=bugtraq&m=126566824131534&w=2
http://securitytracker.com/id?1023132
http://marc.info/?l=bugtraq&m=131593453929393&w=2
http://lists.opensuse.org/opensuse-security-announce/2009-11/msg00010.html
http://sunsolve.sun.com/search/document.do?assetkey=1-66-270474-1
http://zerodayinitiative.com/advisories/ZDI-09-078/
http://www.vupen.com/english/advisories/2009/3131
http://lists.apple.com/archives/security-announce/2009/Dec/msg00001.html
http://secunia.com/advisories/37581
http://www.oracle.com/technetwork/topics/security/cpujan2010-084891.html
http://java.sun.com/javase/6/webnotes/6u17.html
http://secunia.com/advisories/37841
http://secunia.com/advisories/37239
http://www.mandriva.com/security/advisories?name=MDVSA-2010:084
http://secunia.com/advisories/37386

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.