Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-04096

CVSS: 10
09.02.2012

Уязвимость реализации класса AtomicReferenceArray компонента Concurrency программной платформы Java Runtime Environment, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость реализации класса AtomicReferenceArray компонента Concurrency программной платформы Java Runtime Environment связана с ошибками обработки типов объектов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.02.2012
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для программных продуктов Oracle:
http://www.oracle.com/technetwork/topics/security/javacpufeb2012-366318.html

Для Debian:
http://www.debian.org/security/2012/dsa-2420

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2012-0507

Для программных продуктов Novell Inc.:
http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00009.html
http://lists.opensuse.org/opensuse-security-announce/2012-05/msg00010.html

Для HP-UX:
https://www.hpe.com/global/softwarereleases/releases-media2/HPEredesign/pages/overview.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-136

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2012-0507 Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 2 and earlier, 6 Update...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-18679 Exploit Java - AtomicReferenceArray Type Violation (Metasploit) 30.03.2012

CISA KEV - известные эксплуатируемые уязвимости

Записи каталога CISA, для которых известны факты активной эксплуатации
Идентификатор Дата добавления Описание Ransomware
CVE-2012-0507 03.03.2022 An incorrect type vulnerability exists in the Concurrency component of Oracle's Java Runtime Environment allows an attacker to remotely execute arbitrary code. Да

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
10 CRITICAL 3.0 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2012-0507
Вендор:
  • Red Hat, Inc.
  • Сообщество свободного программного обеспечения
  • Novell Inc.
  • HP Inc.
  • Oracle Corp.
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Сетевое средство
  • Сетевое программное средство
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Suse Linux Enterprise Desktop
  • Suse Linux Enterprise Server
  • SUSE Linux Enterprise Software Development Kit
  • Red Hat Network Satellite Server
  • HP-UX
  • Java Runtime Environment
Версия ПО:
  • 5 (Red Hat Enterprise Linux)
  • 6 (Red Hat Enterprise Linux)
  • 7 (Debian GNU/Linux)
  • 10 SP4 (Suse Linux Enterprise Desktop)
  • 11 SP1 (Suse Linux Enterprise Server)
  • 11 SP2 (Suse Linux Enterprise Server)
  • 11 SP1 (SUSE Linux Enterprise Software Development Kit)
  • 6 (Debian GNU/Linux)
  • 5.4 (Red Hat Network Satellite Server)
  • 10 SP4 (Suse Linux Enterprise Server)
  • 11 SP1 for VMware (Suse Linux Enterprise Server)
  • 11 SP2 (SUSE Linux Enterprise Software Development Kit)
  • 11.11 (HP-UX)
  • 11.23 (HP-UX)
  • 11.31 (HP-UX)
  • от 7 до 7 Update 2 включительно (Java Runtime Environment)
  • от 6 до 6 Update 30 включительно (Java Runtime Environment)
  • до 5.0 Update 33 включительно (Java Runtime Environment)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (5)
  • Red Hat Enterprise Linux (6)
  • Debian GNU/Linux (7)
  • Suse Linux Enterprise Desktop (10 SP4)
  • Suse Linux Enterprise Server (11 SP1)
  • Suse Linux Enterprise Server (11 SP2)
  • Debian GNU/Linux (6)
  • Suse Linux Enterprise Server (10 SP4)
  • Suse Linux Enterprise Server (11 SP1 for VMware)
  • HP-UX (11.11)
  • HP-UX (11.23)
  • HP-UX (11.31)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.