Improper input validation in Oracle Java SE - CVE-2020-14664
Published: July 16, 2020
Vulnerability identifier: #VU30071
CSH Severity: High
CVSS v4: 7.5 [CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2020-14664
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a remote non-authenticated attacker to execute arbitrary code.
The vulnerability exists due to improper input validation within the JavaFX component in Java SE. A remote non-authenticated attacker can exploit this vulnerability to execute arbitrary code.
Affected software
Oracle Java SE
Gentoo Linux
openEuler
EMC ECS
Solutions Enabler
Unisphere for PowerMax Virtual Appliance
Unisphere for PowerMax
Solutions Enabler Virtual Appliance
EMC Data Protection Advisor
java-latest-openjdk-jmods
java-latest-openjdk-javadoc
java-latest-openjdk-javadoc-zip
java-latest-openjdk-headless-slowdebug
java-latest-openjdk-headless
java-latest-openjdk-devel-slowdebug
java-latest-openjdk-devel
java-latest-openjdk-demo-slowdebug
java-latest-openjdk-demo
java-latest-openjdk
java-latest-openjdk-src-slowdebug
java-latest-openjdk-src
java-latest-openjdk-slowdebug
java-latest-openjdk-jmods-slowdebug
Gentoo Linux
openEuler
EMC ECS
Solutions Enabler
Unisphere for PowerMax Virtual Appliance
Unisphere for PowerMax
Solutions Enabler Virtual Appliance
EMC Data Protection Advisor
java-latest-openjdk-jmods
java-latest-openjdk-javadoc
java-latest-openjdk-javadoc-zip
java-latest-openjdk-headless-slowdebug
java-latest-openjdk-headless
java-latest-openjdk-devel-slowdebug
java-latest-openjdk-devel
java-latest-openjdk-demo-slowdebug
java-latest-openjdk-demo
java-latest-openjdk
java-latest-openjdk-src-slowdebug
java-latest-openjdk-src
java-latest-openjdk-slowdebug
java-latest-openjdk-jmods-slowdebug
How to mitigate CVE-2020-14664
Install updates from vendor's website.
EMC ECS - addressed in versions 3.5.1.1, 3.6
Solutions Enabler Virtual Appliance - addressed in versions 9.0.0.19, 9.1.0.10
Solutions Enabler - addressed in versions 9.0.0.19, 9.1.0.10
Unisphere for PowerMax Virtual Appliance - addressed in versions 9.0.2.19, 9.1.0.20
Unisphere for PowerMax - addressed in versions 9.0.2.19, 9.1.0.20
EMC Data Protection Advisor - addressed in versions 19.4.0 B21, 19.5
java-latest-openjdk-jmods - update to 23.0.1.11-1
java-latest-openjdk-javadoc - update to 23.0.1.11-1
java-latest-openjdk-javadoc-zip - update to 23.0.1.11-1
java-latest-openjdk-headless-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-headless - update to 23.0.1.11-1
java-latest-openjdk-devel-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-devel - update to 23.0.1.11-1
java-latest-openjdk-demo-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-demo - update to 23.0.1.11-1
java-latest-openjdk - update to 23.0.1.11-1
java-latest-openjdk-src-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-src - update to 23.0.1.11-1
java-latest-openjdk-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-jmods-slowdebug - update to 23.0.1.11-1
Solutions Enabler Virtual Appliance - addressed in versions 9.0.0.19, 9.1.0.10
Solutions Enabler - addressed in versions 9.0.0.19, 9.1.0.10
Unisphere for PowerMax Virtual Appliance - addressed in versions 9.0.2.19, 9.1.0.20
Unisphere for PowerMax - addressed in versions 9.0.2.19, 9.1.0.20
EMC Data Protection Advisor - addressed in versions 19.4.0 B21, 19.5
java-latest-openjdk-jmods - update to 23.0.1.11-1
java-latest-openjdk-javadoc - update to 23.0.1.11-1
java-latest-openjdk-javadoc-zip - update to 23.0.1.11-1
java-latest-openjdk-headless-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-headless - update to 23.0.1.11-1
java-latest-openjdk-devel-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-devel - update to 23.0.1.11-1
java-latest-openjdk-demo-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-demo - update to 23.0.1.11-1
java-latest-openjdk - update to 23.0.1.11-1
java-latest-openjdk-src-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-src - update to 23.0.1.11-1
java-latest-openjdk-slowdebug - update to 23.0.1.11-1
java-latest-openjdk-jmods-slowdebug - update to 23.0.1.11-1
External References
Related Security Bulletins
- Multiple vulnerabilities in Java SE
- Gentoo update for Oracle JDK JRE
- Multiple vulnerabilities in Dell EMC Data Protection Advisor (DPA)
- Multiple vulnerabilities in Dell EMC ECS
- Multiple vulnerabilities in Dell EMC Unisphere for PowerMax and Dell EMC Solutions Enabler
- Gentoo update for IcedTea
- openEuler 22.03 LTS SP4 update for openjdk-latest
- openEuler 24.03 LTS update for openjdk-latest
- openEuler 22.03 LTS SP1 update for openjdk-latest
- openEuler 20.03 LTS SP4 update for openjdk-latest
- openEuler 22.03 LTS SP3 update for openjdk-latest