Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM Java Security Components en IBM SDK, Java Technology Edition 8 (CVE-2015-1931)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-312 Almacenamiento de información sensible en texto claro
Fecha de publicación:
29/09/2022
Última modificación:
30/09/2022

Descripción

IBM Java Security Components en IBM SDK, Java Technology Edition 8 versiones anteriores a SR1 FP10, 7 R1 anteriores a SR3 FP10, 7 anteriores a SR9 FP10, 6 R1 anteriores a SR8 FP7, 6 anteriores a SR16 FP7, y 5.0 anteriores a SR16 FP13, almacena información de texto plano en volcados de memoria, lo que permite a usuarios locales obtener información confidencial al leer un archivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ibm:java_sdk:*:*:*:*:technology:*:*:* 5.0.0.0 (incluyendo) 5.0.16.13 (excluyendo)
cpe:2.3:a:ibm:java_sdk:*:*:*:*:technology:*:*:* 6.0.0.0 (incluyendo) 6.0.16.7 (excluyendo)
cpe:2.3:a:ibm:java_sdk:*:*:*:*:technology:*:*:* 6.1.0.0 (incluyendo) 6.1.8.7 (excluyendo)
cpe:2.3:a:ibm:java_sdk:*:*:*:*:technology:*:*:* 7.0.0.0 (incluyendo) 7.0.9.10 (excluyendo)
cpe:2.3:a:ibm:java_sdk:*:*:*:*:technology:*:*:* 7.1.0.0 (incluyendo) 7.1.3.10 (excluyendo)
cpe:2.3:a:ibm:java_sdk:*:*:*:*:technology:*:*:* 8.0.0.0 (incluyendo) 8.0.1.10 (excluyendo)
cpe:2.3:o:suse:linux_enterprise_server:11:sp1:*:*:ltss:-:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp2:*:*:ltss:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp3:*:*:*:-:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp3:*:*:*:vmware:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp4:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_software_development_kit:11:sp3:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_software_development_kit:11:sp4:*:*:*:*:*:*
cpe:2.3:a:redhat:satellite:5.6:*:*:*:*:*:*:*
cpe:2.3:a:redhat:satellite:5.7:*:*:*:*:*:*:*