Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
An incorrect type vulnerability exists in the Concurrency component of Oracle's Java Runtime Environment allows an attacker to remotely execute arbitrary code.
OracleJava SE
Required actionApply updates per vendor instructions.
Evidence reason details
Eligible evidence is present for this bounded claim.
- Revision
evidence-policy-v1.1.0- Cutoff
- Resolution
- None
Eligible evidence is present for this bounded claim.
- Revision
evidence-policy-v1.1.0- Cutoff
- Resolution
- None
Eligible evidence is present for this bounded claim.
- Revision
casca-direct-cvss-eligibility-v1- Cutoff
- Resolution
- None
The source assertion is retained, but its canonical identity is unresolved.
- Revision
casca-factor-d-obligations-v1- Cutoff
- Resolution
- Resolve identity
- Added
- 2022-03-03
- Due
- 2022-03-24
- Priority interval
- 92.0–92.5
- Coverage
- 100%