Improper input validation in Java SE Embedded - CVE-2018-3211
Published: August 4, 2020
Vulnerability identifier: #VU33716
CSH Severity: Low
CVSS v4: 6.8 [CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2018-3211
CWE-ID: CWE-20
Exploitation vector: Local access
Exploit availability:
No public exploit available
Vulnerability details
The vulnerability allows a local authenticated user to read and manipulate data.
The vulnerability exists due to improper input validation within the Serviceability component in Java SE Embedded. A local authenticated user can exploit this vulnerability to read and manipulate data.
Affected software
Java SE Embedded
Oracle Java SE
Netcool Operations Insight
java-1.8.0-oracle (Red Hat package)
java-1.8.0-oracle-devel (Red Hat package)
java-1.8.0-oracle-javafx (Red Hat package)
java-1.8.0-oracle-jdbc (Red Hat package)
java-1.8.0-oracle-plugin (Red Hat package)
java-1.8.0-oracle-src (Red Hat package)
EMC Integrated Data Protection Appliance
Oracle Java SE
Netcool Operations Insight
java-1.8.0-oracle (Red Hat package)
java-1.8.0-oracle-devel (Red Hat package)
java-1.8.0-oracle-javafx (Red Hat package)
java-1.8.0-oracle-jdbc (Red Hat package)
java-1.8.0-oracle-plugin (Red Hat package)
java-1.8.0-oracle-src (Red Hat package)
EMC Integrated Data Protection Appliance
How to mitigate CVE-2018-3211
Install updates from vendor's website.
Netcool Operations Insight - update to 1.6.15
java-1.8.0-oracle (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-devel (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-javafx (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-jdbc (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-plugin (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-src (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
EMC Integrated Data Protection Appliance - update to 2.3
java-1.8.0-oracle (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-devel (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-javafx (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-jdbc (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-plugin (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
java-1.8.0-oracle-src (Red Hat package) - addressed in versions 1.8.0.191-1jpp.1.el6, 1.8.0.191-1jpp.1.el7
EMC Integrated Data Protection Appliance - update to 2.3
External References
Related Security Bulletins
- Multiple vulnerabilities in Java SE Embedded
- Multiple vulnerabilities in Java SE
- Multiple vulnerabilities in Dell EMC Integrated Data Protection Appliance
- Oracle Java for Red Hat Enterprise Linux 6 update for java-1.8.0-oracle
- Oracle Java for Red Hat Enterprise Linux 7 update for java-1.8.0-oracle
- Multiple vulnerabilities in Netcool Operations Insight