Junglewise Threat Intelligence

CVE-2015-2590: Oracle Java SE and Java SE Embedded Remote Code Execution Vulnerability

CVE-2015-2590 · Severity: critical · CVSS 9.8 · Exploited in the wild · Published 2022-03-03

Technologies: Oracle Java SE, Oracle Java SE Embedded, Oracle JRockit. Vendors: Oracle.

Executive brief

An unspecified vulnerability in Oracle Java SE and Java SE Embedded allows remote attackers to execute code and impact confidentiality, integrity, and availability. The flaw is specifically exploitable via sandboxed Java Web Start applications and sandboxed Java applets.

Affected products

  • Oracle Java SE 6u95, 7u80, 8u45
  • Oracle Java SE Embedded 7u75, 8u33

Timeline

  • 2015-07-14: advisory: Original Oracle Critical Patch Update published
  • 2022-03-03: kev added: Added to CISA Known Exploited Vulnerabilities Catalog
  • 2022-03-03: disclosed: NVD publication date

Related threats