Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el componente Java SE en Oracle Java SE (CVE-2016-0603)

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/02/2016
Última modificación:
12/04/2025

Descripción

Vulnerabilidad no especificada en el componente Java SE en Oracle Java SE 6u111, 7u95, 8u71 y 8u72, cuando se está ejecutando en Windows, permite a atacantes remotos afectar a la confidencialidad, integridad y disponibilidad a través de vectores desconocidos relacionados con Install. NOTA: la información anterior proviene de Oracle's Security Alert para CVE-2016-0603. Oracle no ha comentado sobre las reclamaciones de terceros que esto es un problema de búsqueda de ruta no confiable que permite a usuarios locales obtener privilegios a través de un troyano dll en el "directorio aplicación".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.6.0:update111:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.7.0:update95:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.8.0:update71:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.8.0:update72:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:*:*:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.6.0:update111:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.7.0:update95:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.8.0:update72:*:*:*:*:*:*