�y���p�K�C�h�z

JVNDB-2017-001164

Oracle Java SE �ɂ����� AWT �Ɋւ���Ǝ㐫

�T�v

Oracle Java SE �ɂ́AAWT �Ɋւ��鏈���ɕs�������邽�߁A�@�����A���S���A����щ—p���ɉe���̂���Ǝ㐫�����݂��܂��B
CVSS �ɂ��[���x (CVSS �Ƃ�?)

CVSS v3 �ɂ��[���x
��{�l: 8.3 (�d�v) [NVD�l]
  • �U�����敪: �l�b�g���[�N
  • �U�������̕��G��: ��
  • �U���ɕK�v�ȓ������x��: �s�v
  • ���p�҂̊֗^: �v
  • �e���̑z��͈�: �ύX����
  • �@�����ւ̉e��(C): ��
  • ���S���ւ̉e��(I): ��
  • �—p���ւ̉e��(A): ��
CVSS v2 �ɂ��[���x
��{�l: 5.1 (�x��) [NVD�l]
  • �U�����敪: �l�b�g���[�N
  • �U�������̕��G��: ��
  • �U���O�̔F�ؗv��: �s�v
  • �@�����ւ̉e��(C): �����I
  • ���S���ւ̉e��(I): �����I
  • �—p���ւ̉e��(A): �����I
�e�����󂯂�V�X�e��


�I���N��
  • JDK 7 Update 121
  • JDK 8 Update 112
  • JRE 7 Update 121
  • JRE 8 Update 112

�z�肳���e��

��O�҂ɂ��A�����擾�����A���������񂳂��A����уT�[�r�X�^�p�W�Q (DoS) �U�����s����”\��������܂��B
�΍�

�x���_��萳���ȑ΍􂪌��J����Ă��܂��B�x���_�����Q�Ƃ��ēK�؂ȑ΍�����{���Ă��������B
�x���_���

�I���N�� ���� �x�m��
CWE�ɂ��Ǝ㐫�^�C�v�ꗗ  CWE�Ƃ�?

  1. ���s��(CWE-noinfo) [NVD�]��]
���ʐƎ㐫���ʎq(CVE)  CVE�Ƃ�?

  1. CVE-2017-3260
�Q�l���

  1. National Vulnerability Database (NVD) : CVE-2017-3260
  2. IPA �d�v�ȃZ�L�����e�B��� : Oracle Java �̐Ǝ㐫�΍�ɂ‚���(CVE-2017-3289��)
  3. JPCERT ���ӊ��N : JPCERT-AT-2017-0005
�X�V����

  • [2017�N02��01��]
      �f��

OSZAR »