Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2010-0842

Quick assessment

Affected
n/a n/a
Exploitation
High exploitation probability; assess promptly
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Oracle Java SE是美国甲骨文(Oracle)公司的一套标准版Java平台,用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。 Oracle Java SE和Java for Business的Sound组件中存在未明安全漏洞。远程攻击者可借助未明向量影响机密性、完整性和可用性。

AI Predicted 9.8 Difficulty: Easy EPSS 77.72% · P100

Public Exploits 2

ExploitDB · 1 EDB-18485 [remote]
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2010-0842

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Unspecified vulnerability in the Sound component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, 1.4.2_25, and 1.3.1_27 allows remote attackers to affect confidentiality, integrity, and availability via unknown vectors. NOTE: the previous information was obtained from the March 2010 CPU. Oracle has not commented on claims from a reliable researcher that this is an uncontrolled array index that allows remote attackers to execute arbitrary code via a MIDI file with a crafted MixerSequencer object, related to the GM_Song structure.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Oracle Java SE和Java for Business Sound组件未明安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Oracle Java SE是美国甲骨文(Oracle)公司的一套标准版Java平台,用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。 Oracle Java SE和Java for Business的Sound组件中存在未明安全漏洞。远程攻击者可借助未明向量影响机密性、完整性和可用性。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Shenlong Deep Dive — AI Deep Analysis

10-question deep dive: root cause, exploitation, mitigation, urgency. Read summary free, full version requires login.

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2010-0842

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2010-0842

登录查看更多情报信息。

Vendor Advisories for CVE-2010-0842 (20)

Mailing List Discussions for CVE-2010-0842 (6)

Other References for CVE-2010-0842 (6)

Same Patch Batch · n/a · 2010-04-01 · 48 CVEs total

CVE-2010-0095 Oracle Java SE 和Business Java 组件'Java Runtime Environment'未明安全漏洞
CVE-2010-0839 Oracle Java SE 和Business Java 组件'Sound'未明安全漏洞
CVE-2010-0841 Oracle Java SE和Java for Business ImageIO组件未明安全漏洞
CVE-2010-0846 Oracle Java SE和Java for Business ImageIO组件未明安全漏洞
CVE-2010-0847 Oracle Java SE 和Business Java 组件'Java 2D'未明安全漏洞
CVE-2010-0848 Oracle Java SE 和Business Java 组建'Java 2D'未明安全漏洞
CVE-2010-0849 Oracle Java SE和Java for Business Java 2D组件未明安全漏洞
CVE-2010-0850 Oracle Java SE 和Business Java平台Java 2D 组件未明漏洞
CVE-2010-0845 Oracle Java SE 和Business Java 组件'HotSpot Server'未明安全漏洞
CVE-2010-0837 Oracle Java SE 和Business Java 组件'Pack200'未明安全漏洞
CVE-2010-0838 Oracle Java SE和Java for Business Java 2D组件未明安全漏洞
CVE-2010-0094 Oracle Java SE和Java for Business Java运行时环境漏洞
CVE-2010-0093 Oracle Java SE 和Business Java 组件'Java Runtime Environment'未明安全漏洞
CVE-2010-0092 Oracle Java SE和Java for Business JAVA运行时环境漏洞
CVE-2010-0091 Oracle Java SE 和Business Java 组件'Java Runtime Environment'未明安全漏洞
CVE-2010-0090 Oracle Java SE和Java for Business JAVA运行时环境漏洞
CVE-2010-0089 Oracle Java SE 和Business Java 组件'Java Web Start, Java Plug-in'未明安全漏洞
CVE-2010-0088 Oracle Java SE 和Business Java 组件'Java Runtime Environment'未明安全漏洞
CVE-2010-0087 Oracle Java SE 和Business Java 组件'Java Web Start, Java Plug-in'未明安全漏洞
CVE-2010-0085 Oracle Java SE 和Business Java 组件'Java Runtime Environment'未明安全漏洞

Showing top 20 of 48 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-0842

No comments yet


Leave a comment