CVE-2015-4908
published 2015-10-22CVE-2015-4908: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors, a different…
PriorityP428medium5CVSS 2.0
AVNACLAuNCPINAN
EPSS
2.99%
85.8th percentile
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2015-4906 and CVE-2015-4916.
Affected
4 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | openjfx | < openjfx 8u91-b14-1 (bookworm) | openjfx 8u91-b14-1 (bookworm) |
| oracle | javafx | — | — |
| oracle | jdk | — | — |
| oracle | jre | — | — |
CVSS provenance
nvdv2.05.0MEDIUMAV:N/AC:L/Au:N/C:P/I:N/A:N
osv5.0MEDIUM
vendor_debian5.0MEDIUM
vendor_redhat5.0MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-mgcx-h9p6-8q7r: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2
ghsa_unreviewed·2022-05-13·CVSS 5.0
CVE-2015-4906 [MEDIUM] GHSA-mgcx-h9p6-8q7r: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors related to JavaFX, a different vulnerability than CVE-2015-4908 and CVE-2015-4916.
GHSA
GHSA-3gwf-mm38-qg2j: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2
ghsa_unreviewed·2022-05-13·CVSS 5.0
CVE-2015-4916 [MEDIUM] GHSA-3gwf-mm38-qg2j: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2015-4906 and CVE-2015-4908.
GHSA
GHSA-gx8x-vx3v-4fcg: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2
ghsa_unreviewed·2022-05-13·CVSS 5.0
CVE-2015-4908 [MEDIUM] GHSA-gx8x-vx3v-4fcg: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2015-4906 and CVE-2015-4916.
OSV
CVE-2015-4916: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2
osv·2015-10-22·CVSS 5.0
CVE-2015-4916 [MEDIUM] CVE-2015-4916: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2015-4906 and CVE-2015-4908.
OSV
CVE-2015-4906: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2
osv·2015-10-22·CVSS 5.0
CVE-2015-4906 [MEDIUM] CVE-2015-4906: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors related to JavaFX, a different vulnerability than CVE-2015-4908 and CVE-2015-4916.
OSV
CVE-2015-4908: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2
osv·2015-10-22·CVSS 5.0
CVE-2015-4908 [MEDIUM] CVE-2015-4908: Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2015-4906 and CVE-2015-4916.
Red Hat
JDK: unspecified vulnerability fixed in 8u65 (JavaFX)
vendor_redhat·2015-10-20·CVSS 5.0
CVE-2015-4916 [MEDIUM] JDK: unspecified vulnerability fixed in 8u65 (JavaFX)
JDK: unspecified vulnerability fixed in 8u65 (JavaFX)
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2015-4906 and CVE-2015-4908.
Red Hat
JDK: unspecified vulnerability fixed in 8u65 (JavaFX)
vendor_redhat·2015-10-20·CVSS 5.0
CVE-2015-4906 [MEDIUM] JDK: unspecified vulnerability fixed in 8u65 (JavaFX)
JDK: unspecified vulnerability fixed in 8u65 (JavaFX)
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors related to JavaFX, a different vulnerability than CVE-2015-4908 and CVE-2015-4916.
Red Hat
JDK: unspecified vulnerability fixed in 8u65 (JavaFX)
vendor_redhat·2015-10-20·CVSS 5.0
CVE-2015-4908 [MEDIUM] JDK: unspecified vulnerability fixed in 8u65 (JavaFX)
JDK: unspecified vulnerability fixed in 8u65 (JavaFX)
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2015-4906 and CVE-2015-4916.
Debian
CVE-2015-4916: openjfx - Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote...
vendor_debian·2015·CVSS 5.0
CVE-2015-4916 [MEDIUM] CVE-2015-4916: openjfx - Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote...
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2015-4906 and CVE-2015-4908.
Scope: local
bookworm: resolved (fixed in 8u91-b14-1)
bullseye: resolved (fixed in 8u91-b14-1)
forky: resolved (fixed in 8u91-b14-1)
sid: resolved (fixed in 8u91-b14-1)
trixie: resolved (fixed in 8u91-b14-1)
Debian
CVE-2015-4908: openjfx - Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote...
vendor_debian·2015·CVSS 5.0
CVE-2015-4908 [MEDIUM] CVE-2015-4908: openjfx - Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote...
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors, a different vulnerability than CVE-2015-4906 and CVE-2015-4916.
Scope: local
bookworm: resolved (fixed in 8u91-b14-1)
bullseye: resolved (fixed in 8u91-b14-1)
forky: resolved (fixed in 8u91-b14-1)
sid: resolved (fixed in 8u91-b14-1)
trixie: resolved (fixed in 8u91-b14-1)
Debian
CVE-2015-4906: openjfx - Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote...
vendor_debian·2015·CVSS 5.0
CVE-2015-4906 [MEDIUM] CVE-2015-4906: openjfx - Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote...
Unspecified vulnerability in Oracle Java SE 8u60 and JavaFX 2.2.85 allows remote attackers to affect confidentiality via unknown vectors related to JavaFX, a different vulnerability than CVE-2015-4908 and CVE-2015-4916.
Scope: local
bookworm: resolved (fixed in 8u91-b14-1)
bullseye: resolved (fixed in 8u91-b14-1)
forky: resolved (fixed in 8u91-b14-1)
sid: resolved (fixed in 8u91-b14-1)
trixie: resolved (fixed in 8u91-b14-1)
No detection rules found.
No public exploits indexed.
Bugzilla
CVE-2015-4908 Oracle JDK: unspecified vulnerability fixed in 8u65 (JavaFX)
bugzilla·2015-10-21·CVSS 5.0
CVE-2015-4908 [MEDIUM] CVE-2015-4908 Oracle JDK: unspecified vulnerability fixed in 8u65 (JavaFX)
CVE-2015-4908 Oracle JDK: unspecified vulnerability fixed in 8u65 (JavaFX)
Oracle Java SE 8u65 fixes an unspecified vulnerability in the JavaFX component (CVE-2015-4908). Upstream has CVSSv2 scored this issue as: 5.0/AV:N/AC:L/Au:N/C:P/I:N/A:N
External Reference:
http://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.html#AppendixJAVA
Discussion:
This issue has been addressed in the following products:
Oracle Java for Red Hat Enterprise Linux 7
Oracle Java for Red Hat Enterprise Linux 6
Via RHSA-2015:1926 https://rhn.redhat.com/errata/RHSA-2015-1926.html
Bugzilla
CVE-2015-1827 ipa: memory corruption when using get_user_grouplist()
bugzilla·2015-03-24·CVSS 5.0
CVE-2015-1827 [MEDIUM] CVE-2015-1827 ipa: memory corruption when using get_user_grouplist()
CVE-2015-1827 ipa: memory corruption when using get_user_grouplist()
It was discovered that the IPA extdom Directory Server plug-in did not correctly perform memory reallocation when handling user account information. A request for a list of groups for a user that belongs to a large number of groups would cause a Directory Server to crash.
Acknowledgements:
This issue was discovered by Sumit Bose of Red Hat.
Discussion:
IPA upstream bug:
https://fedorahosted.org/freeipa/ticket/4908
---
Related upstream commits:
https://git.fedorahosted.org/cgit/freeipa.git/commit/?id=8c89807b112585d85c1941d3d58b546e79ea2409
https://git.fedorahosted.org/cgit/freeipa.git/commit/?id=50c8f0c80175c7812bb523ab2387b19a94245b59
https://git.fedorahosted.org/cgit/freeipa.git/commit/?id=c15a407cbfaed163a933a
http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00009.htmlhttp://lists.opensuse.org/opensuse-security-announce/2016-01/msg00045.htmlhttp://rhn.redhat.com/errata/RHSA-2015-1926.htmlhttp://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.htmlhttp://www.securityfocus.com/bid/77223http://www.securitytracker.com/id/1033884https://security.gentoo.org/glsa/201603-11http://lists.opensuse.org/opensuse-security-announce/2015-11/msg00009.htmlhttp://lists.opensuse.org/opensuse-security-announce/2016-01/msg00045.htmlhttp://rhn.redhat.com/errata/RHSA-2015-1926.htmlhttp://www.oracle.com/technetwork/topics/security/cpuoct2015-2367953.htmlhttp://www.securityfocus.com/bid/77223http://www.securitytracker.com/id/1033884https://security.gentoo.org/glsa/201603-11
2015-10-22
Published