CVE-2013-2423
Publicada el · Actualizada el
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply updates per vendor instructions.
Una vulnerabilidad en el compilador HotSpot de Java permite a atacantes eludir restricciones de seguridad y modificar campos protegidos, pudiendo desactivar el gestor de seguridad que protege su sistema contra código malicioso.
Vulnerabilidad de integridad en JRE Oracle 7 Update 17 y OpenJDK 7 presente en el componente HotSpot, explotable mediante MethodHandles y confusión de tipos basada en reflexión para eludir verificaciones de permiso y modificar campos públicos finales, comprometiendo el gestor de seguridad Java.
El análisis completo de esta CVE está disponible en portugués →