Improper input validation in Oracle Java SE - CVE-2021-35560

 

Improper input validation in Oracle Java SE - CVE-2021-35560

Published: October 19, 2021


Vulnerability identifier: #VU57485
CSH Severity: Medium
CVSS v4.0: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U/U:Green
CVE-ID: CVE-2021-35560
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available
Affected software:
Oracle Java SE
API Manager
Sterling Connect:Direct Browser User Interface
API Gateway
IBM VIOS
IBM Transparent Cloud Tiering
Solutions Enabler
Unisphere 360
Unisphere for PowerMax
Unisphere for PowerMax Virtual Appliance
VASA Provider Standalone
Netcool Operations Insight
IBM Cloud Pak for Multicloud Management Monitoring
IBM Cloud Transformation Advisor
IBM Watson Speech Services Cartridge for IBM Cloud Pak for Data
IBM TXSeries for Multiplatforms
IBM CICS TX on Cloud
Dell EMC Data Protection Search
IBM Cloud Application Business Insights
IBM Tivoli Monitoring
EMC Data Protection Advisor
EMC Integrated Data Protection Appliance
IBM Security SOAR
SUSE CaaS Platform
SUSE Manager Retail Branch Server
SUSE Manager Proxy
SUSE Manager Server
SUSE Enterprise Storage
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Desktop
IBM AIX
Red Hat Enterprise Linux for x86_64
SUSE OpenStack Cloud Crowbar
SUSE OpenStack Cloud
HPE Helion Openstack
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Software Development Kit
SUSE Linux Enterprise Module for Legacy Software
DB2 Recovery Expert for LUW
IBM Copy Services Manager
SecureTransport
IBM Security Guardium
java-1_8_0-ibm-plugin
java-1_8_0-ibm-alsa
java-1_8_0-ibm-devel
java-1_8_0-ibm
java-1.8.0-ibm (Red Hat package)
java-1.8.0-ibm-jdbc (Red Hat package)
java-1.8.0-ibm-src (Red Hat package)
java-1.8.0-ibm-plugin (Red Hat package)
java-1.8.0-ibm-demo (Red Hat package)
java-1.8.0-ibm-devel (Red Hat package)
Dell EMC Unity VSA Operating Environment (OE)
Dell EMC Unity XT Operating Environment (OE)
Dell EMC Unity Operating Environment (OE)
EMC ESRS Policy Manager
IBM Cognos Controller
Solutions Enabler Virtual Appliance
IBM Cognos Analytics

Detailed vulnerability description

The vulnerability allows a remote non-authenticated attacker to execute arbitrary code.

The vulnerability exists due to improper input validation within the Deployment component in Java SE. A remote non-authenticated attacker can exploit this vulnerability to execute arbitrary code.


How to mitigate CVE-2021-35560

Install updates from vendor's website.

Sources