2.1 CVE-2012-1717

Patch
 

Vulnerabilidade não especificada no componente Java Runtime Environment (JRE) no Oracle Java SE 7 atualização 4 e anterior, 6 atualização 32 e anterior, 5 atualização 35 e anterior e 1.4.2_37 e anterior permite que os usuários locais afetem a confidencialidade por meio de vetores desconhecidos relacionados a impressão em Solaris ou Linux.
https://nvd.nist.gov/vuln/detail/CVE-2012-1717

Categorias

CWE-NVD-noinfo

Referências

BID

53952
Broken Link Third Party Advisory VDB Entry

CONFIRM Patch

GENTOO

GLSA-201406-32
Third Party Advisory

MANDRIVA

MDVSA-2012:095
Broken Link
MDVSA-2013:150
Broken Link

REDHAT

RHSA-2012:1243
Third Party Advisory
RHSA-2013:1455
Third Party Advisory
RHSA-2013:1456
Third Party Advisory
RHSA-2012:0734
Third Party Advisory

SECUNIA

50659
Broken Link
51080
Broken Link

SUSE

SUSE-SU-2012:1231
Mailing List Third Party Advisory
SUSE-SU-2012:1265
Mailing List Third Party Advisory
SUSE-SU-2012:1177
Mailing List Third Party Advisory
SUSE-SU-2012:1204
Mailing List Third Party Advisory

_MLIST


 

CPE

cpe começar fim
Configuration 1
   cpe:2.3:a:oracle:jre:1.7.0:update3:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.7.0:update2:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.7.0:update4:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.7.0:update1:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update30:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update32:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update25:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update24:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update26:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.7.0:-:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:-:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update1:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update10:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update11:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update12:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update13:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update14:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update15:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update16:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update17:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update18:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update19:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update22:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update23:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update27:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update29:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update31:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update2:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update20:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update21:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update3:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update5:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update4:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update6:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update7:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update8:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.6.0:update9:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update2:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update3:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update4:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update5:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update6:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update7:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update8:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update9:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update10:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update11:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update12:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update13:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update14:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update15:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update16:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update17:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update18:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update19:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update20:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update21:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update22:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update23:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update24:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update25:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update26:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update27:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update28:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update29:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update30:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update31:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update32:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update33:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update34:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update35:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:-:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:1.5.0:update1:*:*:*:*:*:*
   cpe:2.3:a:oracle:jre:*:*:*:*:*:*:*:* >= 1.4.2 <= 1.4.2_37
  Running on/with
  cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
  cpe:2.3:o:sun:sunos:-:*:*:*:*:*:*:*
Configuration 2
   cpe:2.3:a:oracle:jdk:1.7.0:update2:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.7.0:update3:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.7.0:update1:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.7.0:update4:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update11:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update1:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update2:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update3:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update5:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:-:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update10:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update12:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update13:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update14:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update15:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update16:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update17:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update18:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update19:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update4:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update6:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update7:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update8:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update9:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:-:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update10:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update25:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update20:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update21:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update22:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update23:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update24:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update25:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update26:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update27:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update28:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update29:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update30:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update31:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update32:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update33:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update34:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.5.0:update35:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update1:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update11:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update12:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update13:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update14:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update2:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update22:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update23:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update24:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update26:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update27:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update29:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update3:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update30:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update31:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update32:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update4:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update5:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update6:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update7:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update15:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update16:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update17:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update18:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update19:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update20:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update21:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update8:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.6.0:update9:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:1.7.0:-:*:*:*:*:*:*
   cpe:2.3:a:oracle:jdk:*:*:*:*:*:*:*:* >= 1.4.2 <= 1.4.2_37
  Running on/with
  cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
  cpe:2.3:o:sun:sunos:-:*:*:*:*:*:*:*
Configuration 3
cpe:2.3:o:redhat:enterprise_linux_server:5.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_for_scientific_computing:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_for_power_big_endian:5.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server_aus:6.2:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_workstation:5.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems:5.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_desktop:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server:6.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_workstation:6.0:*:*:*:*:*:*:*
cpe:2.3:a:redhat:icedtea6:*:*:*:*:*:*:*:* >= 1.11.0 < 1.11.3
cpe:2.3:a:redhat:icedtea6:*:*:*:*:*:*:*:* < 1.10.8
cpe:2.3:a:redhat:satellite_with_embedded_oracle:5.5:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_desktop:5.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_eus:6.2:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux_server_from_rhui:6.0:*:*:*:*:*:*:*
Configuration 4
cpe:2.3:o:suse:linux_enterprise_server:11:sp2:*:*:*:vmware:*:*
cpe:2.3:o:suse:linux_enterprise_software_development_kit:11:sp2:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp2:*:*:*:-:*:*
cpe:2.3:o:suse:linux_enterprise_desktop:10:sp4:*:*:-:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:10:sp4:*:*:-:*:*:*
cpe:2.3:o:suse:linux_enterprise_java:11:sp2:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_java:10:sp4:*:*:*:*:*:*


REMEDIAÇÃO


Patch

Url
http://www.oracle.com/technetwork/topics/security/javacpujun2012-1515912.html
http://www.oracle.com/technetwork/topics/security/cpujul2012-392727.html


EXPLOITS


Exploit-db.com

id descrição datado
Nenhum exploit conhecido

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
Entrada proibida


MITRE