Information disclosure in Oracle Java SE and Java SE Embedded - CVE-2019-2426
Published: January 17, 2019
Vulnerability identifier: #VU17050
CSH Severity: Low
CVSS v4: 6.3 [CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2019-2426
CWE-ID: CWE-200
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote attacker to obtain potentially sensitive information.
The weakness exists due to unspecified flaw in Networking component. A remote attacker read arbitrary data.
The weakness exists due to unspecified flaw in Networking component. A remote attacker read arbitrary data.
Affected software
Oracle Java SE
Java SE Embedded
IBM Java SDK
Gentoo Linux
Opensuse
IBM Cloud Transformation Advisor
IBM Decision Optimization for Cloud Pak for Data
IBM Tivoli System Automation Application Manager
EMC Data Protection Advisor
Dell EMC Data Protection Search
openjdk8 (Alpine package)
EMC Integrated Data Protection Appliance
Data Computing Appliance (DCA)
Tivoli System Automation for Multiplatforms
Dell EMC Unity VSA Operating Environment (OE)
Dell EMC Unity Operating Environment (OE)
Java SE Embedded
IBM Java SDK
Gentoo Linux
Opensuse
IBM Cloud Transformation Advisor
IBM Decision Optimization for Cloud Pak for Data
IBM Tivoli System Automation Application Manager
EMC Data Protection Advisor
Dell EMC Data Protection Search
openjdk8 (Alpine package)
EMC Integrated Data Protection Appliance
Data Computing Appliance (DCA)
Tivoli System Automation for Multiplatforms
Dell EMC Unity VSA Operating Environment (OE)
Dell EMC Unity Operating Environment (OE)
How to mitigate CVE-2019-2426
Install update from vendor's website.
IBM Cloud Transformation Advisor - update to 1.9.8
openjdk8 (Alpine package) - update to 8.201.08-r0
IBM Decision Optimization for Cloud Pak for Data - update to 2.0
EMC Integrated Data Protection Appliance - update to 2.3
Data Computing Appliance (DCA) - update to 3.5.3.0
IBM Tivoli System Automation Application Manager - addressed in versions 4.1.0.1.0.11, 4.1.0.2.0.1
Tivoli System Automation for Multiplatforms - addressed in versions 4.1.0.3.0.8, 4.1.0.4.0.5
Dell EMC Unity VSA Operating Environment (OE) - update to 5.0.3.0.5.014
Dell EMC Unity Operating Environment (OE) - update to 5.0.3.0.5.014
EMC Data Protection Advisor - addressed in versions 6.5 patch 136, 18.1 patch 74, 18.2 patch 26
IBM Java SDK - update to 8.0-5.30
Dell EMC Data Protection Search - update to 18.2.1
openjdk8 (Alpine package) - update to 8.201.08-r0
IBM Decision Optimization for Cloud Pak for Data - update to 2.0
EMC Integrated Data Protection Appliance - update to 2.3
Data Computing Appliance (DCA) - update to 3.5.3.0
IBM Tivoli System Automation Application Manager - addressed in versions 4.1.0.1.0.11, 4.1.0.2.0.1
Tivoli System Automation for Multiplatforms - addressed in versions 4.1.0.3.0.8, 4.1.0.4.0.5
Dell EMC Unity VSA Operating Environment (OE) - update to 5.0.3.0.5.014
Dell EMC Unity Operating Environment (OE) - update to 5.0.3.0.5.014
EMC Data Protection Advisor - addressed in versions 6.5 patch 136, 18.1 patch 74, 18.2 patch 26
IBM Java SDK - update to 8.0-5.30
Dell EMC Data Protection Search - update to 18.2.1
External References
Related Security Bulletins
- Multiple vulnerabilities in Oracle Java SE
- OpenSUSE Linux update for java-11-openjdk
- Gentoo update for Oracle JDK/JRE
- OpenSUSE Linux update for java-1_7_0-openjdk
- OpenSUSE Linux update for java-1_8_0-openjdk
- Information disclosure in openjdk7 (Alpine package)
- Information disclosure in openjdk8 (Alpine package)
- Multiple vulnerabilities in Dell EMC Integrated Data Protection Appliance
- Multiple vulnerabilities in Dell EMC Data Protection Advisor
- Multiple vulnerabilities in Dell EMC Search
- Multiple vulnerabilities in Dell EMC Data Computing Appliance (DCA)
- Multiple vulnerabilities in IBM Tivoli System Automation for Multiplatforms
- Multiple vulnerabilities in IBM Tivoli System Automation Application Manager
- Multiple vulnerabilities in IBM Cloud Transformation Advisor
- Multiple vulnerabilities in IBM Decision Optimization for IBM Cloud Private for Data (ICP4Data)
- Dell EMC Unity update for third-party components
- Multiple vulnerabilities in Oracle Java SE