Oracle Java SE before 7 Update 6, and... CVE-2012-2739 CNNVD-201206-307

5.0 AV AC AU C I A
发布: 2012-11-28
修订: 2012-11-28

Oracle Java SE是美国甲骨文(Oracle)公司的一套标准版Java平台,用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。 Oracle Java SE 7 Update 6之前版本、OpenJDK 7 7u6 build 12之前版本、8 build 39之前版本中存在漏洞,该漏洞源于计算哈希值没有限制触发可预测的哈希冲突。依赖于上下文的攻击者利用该漏洞通过特制的输入到保留哈希表的应用程序,导致拒绝服务(CPU消耗)。

0%
暂无可用Exp或PoC
当前有15条受影响产品信息