CVE-2015-4902: Oracle Java SE Integrity Check Vulnerability
Oracle Java SE 6u105, 7u91 and 8u65 fixes an unspecified vulnerability in the Deployment component (CVE-2015-4902). Upstream has CVSSv2 scored this issue as: 5.0/AV:N/AC:L/Au:N/C:N/I:P/A:N
External Reference:
http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html#AppendixJAVA
Other sources
Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60 allows remote attackers to affect integrity via unknown vectors related to Deployment.
Unspecified vulnerability in Oracle Java SE allows remote attackers to affect integrity via Unknown vectors related to deployment.
— CISA
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.0-oracle-1:1.7.0.91-1jpp.1.el5_11 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.6.0-sun-1:1.6.0.105-1jpp.2.el5_11 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.8.0-oracle-1:1.8.0.65-1jpp.3.el6_7 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.0-oracle-1:1.7.0.91-1jpp.1.el6_7 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.6.0-sun-1:1.6.0.105-1jpp.2.el6_7 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.8.0-oracle-1:1.8.0.65-1jpp.3.el7_1 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.0-oracle-1:1.7.0.91-1jpp.1.el7_1 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.6.0-sun-1:1.6.0.105-1jpp.2.el7_1 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.0-ibm-1:1.7.0.9.20-1jpp.1.el5 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.6.0-ibm-1:1.6.0.16.15-1jpp.1.el5 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.5.0-ibm-1:1.5.0.16.14-1jpp.1.el5 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.1-ibm-1:1.7.1.3.20-1jpp.1.el6_7 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.6.0-ibm-1:1.6.0.16.15-1jpp.1.el6_7 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.5.0-ibm-1:1.5.0.16.14-1jpp.1.el6_7 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.1-ibm-1:1.7.1.3.20-1jpp.1.el7 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.8.0-ibm-1:1.8.0.2.0-1jpp.1.el7 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.0-ibm-1:1.7.0.9.40-1jpp.1.el5 - Upgrade
Upgrade
redhat/javato a version that resolves this vulnerability.Fixed in 1.7.1-ibm-1:1.7.1.3.40-1jpp.1.el6_7 - Upgrade
Upgrade
redhat/spacewalk-javato a version that resolves this vulnerability.Fixed in 0:2.0.2-109.el6 - Upgrade
Upgrade
redhat/spacewalk-javato a version that resolves this vulnerability.Fixed in 0:2.3.8-146.el6 - Upgrade
Upgrade
Oracle Java SE Deployment component (Java SE 6u105, 7u91, 8u65)to a version that resolves this vulnerability.Fixed in 6u105 - Upgrade
Upgrade
Oracle Java SE Deployment component (Java SE 6u105, 7u91, 8u65)to a version that resolves this vulnerability.Fixed in 7u91 - Upgrade
Upgrade
Oracle Java SE Deployment component (Java SE 6u105, 7u91, 8u65)to a version that resolves this vulnerability.Fixed in 8u65 - Upgrade
Upgrade
Oracle Java SE Deployment component (Java SE 6u101, 7u85, 8u60)to a version that resolves this vulnerability.Fixed in 6u105 - Upgrade
Upgrade
Oracle Java SE Deployment component (Java SE 6u101, 7u85, 8u60)to a version that resolves this vulnerability.Fixed in 7u91 - Upgrade
Upgrade
Oracle Java SE Deployment component (Java SE 6u101, 7u85, 8u60)to a version that resolves this vulnerability.Fixed in 8u65
Event History
Parent advisories
This vulnerability appears in the following advisories.
Frequently Asked Questions
What is the severity of CVE-2015-4902?
CVE-2015-4902 has a CVSSv2 score of 5.0, indicating a medium severity vulnerability.
What components are affected by CVE-2015-4902?
CVE-2015-4902 affects the Deployment component within Oracle Java SE versions 6u105, 7u91, and 8u65.
How do I fix CVE-2015-4902?
To mitigate CVE-2015-4902, update to the fixed versions of Oracle Java SE as recommended by Oracle.
What versions of Java are impacted by CVE-2015-4902?
CVE-2015-4902 impacts Oracle Java SE versions 6u105, 7u91, and 8u65.
Is there a known exploit for CVE-2015-4902?
As of now, specific exploits for CVE-2015-4902 have not been publicly documented.