| Title | 複数の Oracle 製品の CORBA コンポーネントにおける脆弱性 |
|---|---|
| Summary | 複数の Oracle 製品の CORBA コンポーネントには、機密性、完全性、可用性に影響のある脆弱性が存在します。 |
| Possible impacts | 第三者により、情報が漏えいする、あるいは情報を改ざんされたり、サービス運用妨害 (DoS) 攻撃が行われる可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Oct. 12, 2010, midnight |
| Registration Date | Nov. 8, 2010, 4:05 p.m. |
| Last Update | Dec. 19, 2012, 6:10 p.m. |
| CVSS2.0 : 危険 | |
| Score | 7.5 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:P/I:P/A:P |
| サン・マイクロシステムズ |
| JDK 5.0 Update 25 およびそれ以前 |
| JDK 6 Update 21 およびそれ以前 |
| JRE 5.0 Update 25 およびそれ以前 |
| JRE 6 Update 21 およびそれ以前 |
| レッドハット |
| Red Hat Enterprise Linux 5 (server) |
| Red Hat Enterprise Linux Desktop 5.0 (client) |
| Red Hat Enterprise Linux Desktop 6 |
| Red Hat Enterprise Linux Extras 4 extras |
| Red Hat Enterprise Linux Extras 4.8.z extras |
| Red Hat Enterprise Linux HPC Node 6 |
| Red Hat Enterprise Linux Server 6 |
| Red Hat Enterprise Linux Workstation 6 |
| RHEL Desktop Supplementary 5 (client) |
| RHEL Supplementary 5 (server) |
| ヒューレット・パッカード |
| HP-UX 11.11 |
| HP-UX 11.23 |
| HP-UX 11.31 |
| サイバートラスト株式会社 |
| Asianux Server 3 (x86) |
| Asianux Server 3 (x86-64) |
| 日立 |
| Cosminexus Application Server Enterprise Version 6 |
| Cosminexus Application Server Standard Version 6 |
| Cosminexus Application Server Version 5 |
| Cosminexus Client Version 6 |
| Cosminexus Developer Light Version 6 |
| Cosminexus Developer Professional Version 6 |
| Cosminexus Developer Standard Version 6 |
| Cosminexus Developer Version 5 |
| Cosminexus Developer's Kit for Java(TM) |
| Cosminexus Server - Standard Edition Version 4 |
| Cosminexus Server - Web Edition Version 4 |
| Cosminexus Studio - Standard Edition Version 4 |
| Cosminexus Studio - Web Edition Version 4 |
| Cosminexus Studio Version 5 |
| Hitachi Developer's Kit for Java |
| Processing Kit for XML |
| uCosminexus Application Server Enterprise |
| uCosminexus Application Server Standard |
| uCosminexus Client |
| uCosminexus Developer Light |
| uCosminexus Developer Professional |
| uCosminexus Developer Standard |
| uCosminexus Operator |
| uCosminexus Portal Framework エントリセット |
| uCosminexus Service Architect |
| uCosminexus Service Platform |
| VMware |
| VMware ESX 3.0.3 |
| VMware ESX 3.5 |
| VMware ESX 4.0 |
| VMware ESX 4.1 |
| VMware ESXi |
| VMware vCenter 4.0 |
| VMware vCenter 4.1 |
| VMware VirtualCenter 2.5 |
| VMware vSphere Update Manager 1.0 |
| VMware vSphere Update Manager 4.0 |
| VMware vSphere Update Manager 4.1 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2010年11月08日] 掲載 [2010年12月07日] 影響を受けるシステム:レッドハット (RHSA-2010:0865) の情報を追加 ベンダ情報:レッドハット (RHSA-2010:0865) を追加 [2010年12月16日] 影響を受けるシステム:ヒューレット・パッカード (HPSBUX02608) の情報を追加 影響を受けるシステム:日立 (HS10-030) の情報を追加 ベンダ情報:ヒューレット・パッカード (HPSBUX02608) を追加 ベンダ情報:日立 (HS10-030) を追加 [2011年03月17日] 影響を受けるシステム:VMware (VMSA-2011-0003) の情報を追加 ベンダ情報:VMware (VMSA-2011-0003) を追加 [2012年12月19日] 影響を受けるシステム:VMware (VMSA-2011-0013) の情報を追加 ベンダ情報:VMware (VMSA-2011-0013) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Unspecified vulnerability in the CORBA component in Oracle Java SE and Java for Business 6 Update 21 and 5.0 Update 25 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors. NOTE: the previous information was obtained from the October 2010 CPU. Oracle has not commented on claims from a reliable downstream vendor that this involves the use of the privileged accept method in the ServerSocket class, which does not limit which hosts can connect and allows remote attackers to bypass intended network access restrictions. |
|---|---|
| Publication Date | Oct. 20, 2010, 7 a.m. |
| Registration Date | Jan. 29, 2021, 11:06 a.m. |
| Last Update | Nov. 21, 2024, 10:19 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:sun:jre:1.6.0:update_3:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_5:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_13:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_1:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_2:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_16:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_20:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_15:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_6:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:*:update_21:*:*:*:*:*:* | 1.6.0 | ||||
| cpe:2.3:a:sun:jre:1.6.0:update_19:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_18:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_10:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_17:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_7:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_14:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_4:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_12:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.6.0:update_11:*:*:*:*:*:* | |||||
| Configuration2 | or higher | or less | more than | less than | |
| cpe:2.3:a:sun:jdk:1.6.0:update_4:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_7:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_19:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_13:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_3:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_11:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_10:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:*:update_21:*:*:*:*:*:* | 1.6.0 | ||||
| cpe:2.3:a:sun:jdk:1.6.0:update_14:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_17:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_5:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update2:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update1_b06:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_16:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update1:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_15:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_12:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_18:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_6:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.6.0:update_20:*:*:*:*:*:* | |||||
| Configuration3 | or higher | or less | more than | less than | |
| cpe:2.3:a:sun:jdk:1.5.0:update20:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update15:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update18:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update3:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update21:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update11:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update16:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update17:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update9:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update22:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:*:update25:*:*:*:*:*:* | 1.5.0 | ||||
| cpe:2.3:a:sun:jdk:1.5.0:update6:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update14:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update23:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update1:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update4:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update7:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update12:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update5:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update24:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update2:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update19:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update13:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update8:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jdk:1.5.0:update10:*:*:*:*:*:* | |||||
| Configuration4 | or higher | or less | more than | less than | |
| cpe:2.3:a:sun:jre:1.5.0:update22:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update18:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update2:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update13:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update24:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update12:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update8:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update16:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update21:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update11:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update15:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update7:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update3:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update20:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update5:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update14:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update6:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update9:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update1:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update19:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update10:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:*:update25:*:*:*:*:*:* | 1.5.0 | ||||
| cpe:2.3:a:sun:jre:1.5.0:update4:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update23:*:*:*:*:*:* | |||||
| cpe:2.3:a:sun:jre:1.5.0:update17:*:*:*:*:*:* | |||||