CVE-2006-2426
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 13%
de la publicación al arma0 días
Publicada en NVD17 may
1ª PoC15 may
probabilidad de explotación
13%top 4% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Sun Java Runtime Environment (JRE) 1.5.0_6 and earlier, JDK 1.5.0_6 and earlier, and SDK 1.5.0_6 and earlier allows remote attackers to cause a denial of service (disk consumption) by using the Font.createFont function to create temporary files of arbitrary size in the %temp% directory.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/27882⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://secunia.com/advisories/20132http://secunia.com/advisories/20457http://secunia.com/advisories/34489http://secunia.com/advisories/34495http://secunia.com/advisories/34496http://secunia.com/advisories/34632http://secunia.com/advisories/34675http://securityreason.com/securityalert/909https://exchange.xforce.ibmcloud.com/vulnerabilities/26493https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10609https://rhn.redhat.com/errata/RHSA-2009-0377.htmlhttp://support.avaya.com/elmodocs2/security/ASA-2009-108.htm