CVE-2014-0417: Critical severity Oracle JDK vulnerability
Oracle Java SE 5.0u71, 6u71 and 7u51 fixes an unspecified vulnerability in the 2D component (CVE-2014-0417). Upstream has CVSSv2 scored this issue as: 9.3/AV:N/AC:M/Au:N/C:C/I:C/A:C
External Reference:
http://www.oracle.com/technetwork/topics/security/cpujan2014-1972949.html#AppendixJAVA
Other sources
Unspecified vulnerability in Oracle Java SE 5.0u55, 6u65, and 7u45; JavaFX 2.2.45; and Java SE Embedded 7u45 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.6.0-sun-1:1.6.0.75-1jpp.3.el5_10 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.6.0-sun-1:1.6.0.75-1jpp.1.el6_5 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.6.0-ibm-1:1.6.0.16.0-1jpp.1.el5 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.0-oracle-1:1.7.0.51-1jpp.1.el5_10 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.0-ibm-1:1.7.0.6.1-1jpp.1.el5_10 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.6.0-ibm-1:1.6.0.15.1-1jpp.1.el5_10 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.5.0-ibm-1:1.5.0.16.5-1jpp.1.el5_10 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.0-oracle-1:1.7.0.51-1jpp.1.el6_5 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.0-ibm-1:1.7.0.6.1-1jpp.1.el6_5 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.6.0-ibm-1:1.6.0.15.1-1jpp.1.el6_5 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.5.0-ibm-1:1.5.0.16.5-1jpp.1.el6_5 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.1-ibm-1:1.7.1.1.0-1jpp.2.el7_0 - Upgrade
Upgrade
Oracle Java SEto a version that resolves this vulnerability.Fixed in 5.0u71 - Upgrade
Upgrade
Oracle Java SEto a version that resolves this vulnerability.Fixed in 6u71 - Upgrade
Upgrade
Oracle Java SEto a version that resolves this vulnerability.Fixed in 7u51 - Upgrade
Upgrade
Oracle Java SEto a version that resolves this vulnerability.Fixed in 5.0u55 - Upgrade
Upgrade
Oracle Java SEto a version that resolves this vulnerability.Fixed in 6u65 - Upgrade
Upgrade
Oracle Java SEto a version that resolves this vulnerability.Fixed in 7u45 - Upgrade
Upgrade
JavaFXto a version that resolves this vulnerability.Fixed in 2.2.45 - Upgrade
Upgrade
Java SE Embeddedto a version that resolves this vulnerability.Fixed in 7u45
Event History
Parent advisories
This vulnerability appears in the following advisories.
Frequently Asked Questions
What is the severity of CVE-2014-0417?
CVE-2014-0417 has a CVSSv2 score of 9.3, indicating it is a high-severity vulnerability.
How do I fix CVE-2014-0417?
To fix CVE-2014-0417, update affected Java packages to the specified remedied versions provided by Red Hat.
Which versions of Java are affected by CVE-2014-0417?
CVE-2014-0417 affects Oracle Java SE versions 5.0u71, 6u71, and 7u51.
Is there a workaround for CVE-2014-0417?
There are no known effective workarounds for CVE-2014-0417, so applying patches is necessary.
Can CVE-2014-0417 lead to data compromise?
Yes, CVE-2014-0417 can potentially lead to data compromise due to its severe impact on confidentiality, integrity, and availability.