Back

MEDIUM

JDK: Java CMS keystore provider potentially allows brute-force private key recovery

Published Dec 2, 2014

Description

IBM Java Runtime Environment (JRE) 7 R1 before SR1 FP1 (7.1.1.1), 7 before SR7 FP1 (7.0.7.1), 6 R1 before SR8 FP1 (6.1.8.1), 6 before SR16 FP1 (6.0.16.1), and before 5.0 SR16 FP7 (5.0.16.7) allows attackers to obtain the private key from a Certificate Management System (CMS) keystore via a brute force attack.

Affected products

Remediation

No remediation recorded yet.

Metrics

Weaknesses (1)

References (12)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner ibm
Published Dec 2, 2014
Updated Aug 6, 2024
Reserved Apr 29, 2014
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Nov 14, 2014