Oracle Java SE JRE – Arbitrary Code Execution
Kennzahlen
- CVSS-Basiswert
- 9.8
- EPSS
- 93.69%
- Veröffentlicht
- Aktualisiert
- Quelle
- CISA KEV
Beschreibung
In der Java Runtime Environment (JRE) von Oracle Java SE 7 Update 4 und früher, 6 Update 32 und früher, 5 Update 35 und früher sowie 1.4.2_37 und früher besteht eine nicht näher spezifizierte Schwachstelle, die entfernten, nicht authentifizierten Angreifern die Ausführung beliebigen Codes ermöglicht. Als zusätzlich betroffen sind Zoho und Light Code Labs (Caddy) ausgewiesen. CVSS-Basiswert: 9.8 (Kritisch). Wird laut CISA KEV aktiv ausgenutzt. Bekannter Einsatz in Ransomware-Kampagnen. Ausnutzungswahrscheinlichkeit (EPSS): 93.7 %.
Changelog
-
2026-08-07 · zuletzt
- Neu: Einsatz in Ransomware-Kampagnen bekannt.
-
2026-08-05
- Kein bekannter Ransomware-Einsatz mehr ausgewiesen.
-
2026-08-04
- Neu: Einsatz in Ransomware-Kampagnen bekannt.
-
2026-08-04
- CVSS-Basiswert ergänzt: 9.8 (vorher lag kein Score vor).
- Schweregrad: Aktiv ausgenutzt → Kritisch.
- Kein bekannter Ransomware-Einsatz mehr ausgewiesen.
-
2026-07-18
- Zusätzlich betroffen: caddy.
-
2026-07-15
- Zusätzlich betroffen: zoho-manageengine.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in Java/OpenJDK (Oracle)
- Apache Log4j2 Remote Code Execution Vulnerability KEV CVE-2021-44228
- Oracle E-Business Suite Concurrent Processing – Schwachstelle in der BI-Publisher-Integration KEV CVE-2025-61882
- Oracle Java SE JRE – Arbitrary Code Execution KEV CVE-2012-4681
- Oracle Java SE JRE – Arbitrary Code Execution KEV CVE-2012-0507
- Oracle PeopleSoft Enterprise PeopleTools – Schwachstelle in der Komponente Updates Environment Management KEV CVE-2026-35273
- Oracle E-Business Suite – Server-Side Request Forgery (SSRF) KEV CVE-2025-61884
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.