Improper input validation in Oracle Java SE - CVE-2023-22043

 

Improper input validation in Oracle Java SE - CVE-2023-22043

Published: July 19, 2023


Vulnerability identifier: #VU78409
CSH Severity: Medium
CVSS v4: 8.2 [CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2023-22043
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to manipulate data.

The vulnerability exists due to improper input validation within the JavaFX component in Oracle Java SE. A remote non-authenticated attacker can exploit this vulnerability to manipulate data.


Affected software

Oracle Java SE
Amazon Linux AMI
Oracle Solaris
IBM Spectrum Copy Data Management
IBM Cloud Object Storage Systems
IBM Sterling Partner Engagement Manager
Oracle Commerce Guided Search
EMC ViPR SRM
Dell EMC Storage Monitoring and Reporting (SMR)

How to mitigate CVE-2023-22043

Install updates from vendor's website.

IBM Spectrum Copy Data Management - update to 2.2.21.0
IBM Cloud Object Storage Systems - addressed in versions 3.17.0.121, 3.17.5.79
EMC ViPR SRM - update to 4.10.0.0
Dell EMC Storage Monitoring and Reporting (SMR) - update to 4.10.0.0
IBM Sterling Partner Engagement Manager - addressed in versions 6.1.2.9, 6.2.0.7, 6.2.2.2

External References

Related Security Bulletins