Oracle Java SE 7 Update 21 이하, 6 Update 45 이하, 5.0 Update 45 이하 및 OpenJDK 7의 Java Runtime Environment (JRE) 구성요소에 명시되지 않은 취약점이 존재하여, 원격 공격자가 2D와 관련된 알려지지 않은 벡터를 통해 기밀성, 무결성 및 가용성에 영향을 줄 수 있다. 참고: 앞의 정보는 June 2013 CPU에서 가져온 것이다. Oracle은 이 문제가 원격 공격자로 하여금 2D의 "Incorrect image channel verification"과 관련된 벡터를 통해 Java sandbox를 우회할 수 있게 한다는 다른 공급업체의 주장에 대해 언급하지 않았다.
Oracle Java SE 7 Update 21 이하, 6 Update 45 이하, 5.0 Update 45 이하 및 OpenJDK 7의 Java Runtime Environment (JRE) 구성요소에 명시되지 않은 취약점이 존재하여, 원격 공격자가 2D와 관련된 알려지지 않은 벡터를 통해 기밀성, 무결성 및 가용성에 영향을 줄 수 있다. 참고: 앞의 정보는 June 2013 CPU에서 가져온 것이다. Oracle은 이 문제가 원격 공격자로 하여금 2D의 "Incorrect image channel verification"과 관련된 벡터를 통해 Java sandbox를 우회할 수 있게 한다는 다른 공급업체의 주장에 대해 언급하지 않았다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 21 and earlier, 6 Update 45 and earlier, and 5.0 Update 45 and earlier, and OpenJDK 7, allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors related to 2D. NOTE: the previous information is from the June 2013 CPU. Oracle has not commented on claims from another vendor that this issue allows remote attackers to bypass the Java sandbox via vectors related to "Incorrect image channel verification" in 2D.