Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Java SE, Java SE Embedded y JRockit (CVE-2014-6457)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/10/2014
Última modificación:
12/04/2025

Descripción

Vulnerabilidad sin especificar en Oracle Java SE 5.0u71, 6u81, 7u67, y 8u20; Java SE Embedded 7u60; y JRockit R27.8.3, y R28.3.3 permite a atacantes remotos afectar la confidencialidad y la integridad a través de vectores relacionados con JSSE.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:jrockit:r27.8.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:jrockit:r28.3.3:*:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.5.0:update_71:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.6.0:update81:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.7.0:update60:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.7.0:update67:*:*:*:*:*:*
cpe:2.3:a:oracle:jdk:1.8.0:update20:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.5.0:update_71:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.6.0:update_81:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.7.0:update_67:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.7.0:update60:*:*:*:*:*:*
cpe:2.3:a:oracle:jre:1.8.0:update_20:*:*:*:*:*:*


Referencias a soluciones, herramientas e información