CVE-2012-5076 — Oracle Java SE Sandbox Bypass Vulnerability
CVE-2012-5076: Oracle Java SE Sandbox Bypass Vulnerability
CISA Known Exploited Vulnerability (KEV)
| Vendor / project | Oracle |
| Product | Java SE |
| Date added | 2022-03-28 |
| Due date | 2022-04-18 |
| Ransomware campaign use | Unknown |
Description
The default Java security properties configuration did not restrict access to the com.sun.org.glassfish.external and com.sun.org.glassfish.gmbal packages. An untrusted Java application or applet could use these flaws to bypass Java sandbox restrictions.
Required action (CISA)
Apply updates per vendor instructions.
Notes
https://nvd.nist.gov/vuln/detail/CVE-2012-5076
References
- NVD: https://nvd.nist.gov/vuln/detail/CVE-2012-5076
- KEV catalog: https://www.cisa.gov/known-exploited-vulnerabilities-catalog