Back

HIGH

JRE allows unauthorized memory read access via a crafted ZIP file

Published Dec 5, 2008

Description

Unspecified vulnerability in Java Runtime Environment (JRE) for Sun JDK and JRE 5.0 Update 16 and earlier; SDK and JRE 1.4.2_18 and earlier; and SDK and JRE 1.3.1_23 or earlier allows untrusted applets and applications to read arbitrary memory via a crafted ZIP file.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (29)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner mitre
Published Dec 5, 2008
Updated Aug 7, 2024
Reserved Dec 4, 2008
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Important
Public date Dec 4, 2008