CVE-2010-0840

CRITICAL(9.8)KEVWahrscheinlich ausgenutzt

Oracle JRE Unspecified Vulnerability

Beschreibung

CVE-2010-0840 ist eine kritische Schwachstelle in der Java-SE-Komponente der Oracle Java Runtime Environment (JRE), die es entfernten Angreifern ermöglicht, die Vertraulichkeit, Integrität und Verfügbarkeit des Systems zu beeinträchtigen. Die nicht näher spezifizierte Schwachstelle ermöglicht eine vollständige Kompromittierung von Systemen, die betroffene JRE-Versionen ausführen, über manipulierte Java-Inhalte, die über Webbrowser ausgeliefert werden. CISA hat die aktive Ausnutzung bestätigt, indem CVE-2010-0840 in den Known Exploited Vulnerabilities Katalog aufgenommen wurde. Mit einem EPSS-Perzentil von 99,7 % gehört diese Schwachstelle zu den am aktivsten ausgenutzten im gesamten CVE-Bestand.

KEV-Informationen

Hersteller
Oracle
Produkt
Java Runtime Environment (JRE)
Hinzugefügt am
25. Mai 2022
Fälligkeitsdatum
15. Juni 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
NETWORK
Angriffskomplexität
LOW
Erforderliche Privilegien
NONE
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
3.9
Auswirkungsscore
5.9

Betroffene Produkte

HerstellerProduktVersion
oraclejre1.4.2_25; 1.5.0; 1.6.0
opensuseopensuse11.0; 11.1; 11.2
canonicalubuntu linux8.04; 8.10; 9.04; 9.10

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
9.8
CRITICAL

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

Da CVE-2010-0840 keinem spezifischen CWE zugeordnet wurde, bleibt der zugrunde liegende Schwachstellentyp formal unspezifiziert. Die Schwachstelle befindet sich in der Java-SE-Komponente der JRE und umfasst unbekannte Vektoren, die es entfernten Angreifern ermöglichen, eine vollständige Systemkompromittierung zu erreichen. Die umfassende Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit deutet auf einen Sandbox-Escape oder eine Remote-Code-Execution-Schwachstelle in der Java-Laufzeitumgebung hin.

Auswirkungsanalyse

CVE-2010-0840 ermöglicht es entfernten Angreifern, Systeme mit der verwundbaren Java Runtime Environment vollständig zu kompromittieren und gleichzeitig Vertraulichkeit, Integrität und Verfügbarkeit zu beeinträchtigen. Die Schwachstelle ist ferngesteuert über das Netzwerk ausnutzbar, typischerweise über bösartige Java-Applets, die über Webbrowser geladen werden. Eine erfolgreiche Ausnutzung gewährt dem Angreifer vollen Zugriff zum Lesen sensibler Daten, Verändern von Systemdateien und Stören des Systembetriebs. Die umfassende Auswirkung auf alle drei Sicherheitsbereiche zeigt, dass der Angreifer beliebige Codeausführungsfähigkeiten auf der Berechtigungsebene des Browser-Benutzers erlangt. Das EPSS-Perzentil von 99,7 % spiegelt die extreme Ausnutzungshäufigkeit wider, da diese Schwachstelle aktiv in Exploit-Kits integriert wurde, die während der Hochphase der Java-Browser-Plugin-Ausnutzung Millionen von Endpunkten anvisierten.

Exploit-Reifegrad

CISA hat die aktive Ausnutzung von CVE-2010-0840 bestätigt und die Schwachstelle mit einer Behebungsfrist bis zum 15. Juni 2022 in den Known Exploited Vulnerabilities Katalog aufgenommen. Das EPSS-Perzentil von 99,7 % platziert diese Schwachstelle in den obersten 0,3 % aller CVEs bezüglich der Ausnutzungswahrscheinlichkeit und bestätigt eine anhaltende und weitverbreitete Ausnutzung. Java-Schwachstellen aus diesem Zeitraum waren der dominierende Vektor für Drive-by-Download-Angriffe, und CVE-2010-0840 wurde in mehrere große Exploit-Kits integriert.

Behebung

  1. Aktualisieren Sie die Oracle Java Runtime Environment auf eine Version, die CVE-2010-0840 behebt. CISAs vorgeschriebene Maßnahme lautet: Updates gemäß Herstelleranweisungen anwenden.
  2. Entfernen Sie das Java-Browser-Plugin von allen Endgeräten, da Oracle die Browser-Plugin-Unterstützung eingestellt hat. Dies eliminiert den primären Remote-Angriffsvektor.
  3. Falls Java für bestimmte Anwendungen erforderlich ist, installieren Sie nur die neueste unterstützte JRE/JDK und beschränken Sie die Ausführung auf genehmigte Anwendungen mittels Deployment Rule Sets und Application Whitelisting.
  4. Setzen Sie Schutzmaßnahmen auf Netzwerkebene ein, einschließlich Web-Content-Filterung und Intrusion-Prevention-Systemen, um Exploit-Kit-Landeseiten und die Zustellung bösartiger Java-Inhalte zu blockieren.
  5. Überprüfen Sie alle Endgeräte auf Java-Installationen und entfernen Sie unnötige oder veraltete Java-Versionen, die möglicherweise neben aktuellen Installationen noch vorhanden sind.

Technische Details

CVE-2010-0840 zielt auf eine nicht näher spezifizierte Schwachstelle in der Java-SE-Komponente der Oracle Java Runtime Environment ab. Das Sicherheitsmodell der JRE ist darauf ausgelegt, nicht vertrauenswürdigen Code (wie aus dem Web geladene Applets) innerhalb einer eingeschränkten Sandbox auszuführen, die den Zugriff auf lokale Systemressourcen begrenzt. Diese Schwachstelle überwindet die Sandbox vollständig und ermöglicht es entfernten Angreifern, beliebigen Code mit den vollen Berechtigungen des Java-Prozesses auszuführen. Der Angriff wird über manipulierte Java-Inhalte ausgeliefert, typischerweise in Webseiten eingebettete Applets, die die Schwachstelle bei der Verarbeitung durch die JVM ausnutzen. Die umfassende Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit bestätigt, dass der Angreifer uneingeschränkte Codeausführung auf dem Zielsystem erreicht.

Häufig gestellte Fragen

Wird CVE-2010-0840 aktiv ausgenutzt?

Ja, CISA hat die aktive Ausnutzung von CVE-2010-0840 bestätigt und die Schwachstelle in den Known Exploited Vulnerabilities (KEV) Katalog aufgenommen. Das EPSS-Perzentil von 99,7 % bestätigt, dass sie zu den am meisten ausgenutzten CVEs gehört. Sie wurde weit verbreitet in Exploit-Kits für Massenausnutzungskampagnen integriert.

Welche Produkte sind von CVE-2010-0840 betroffen?

CVE-2010-0840 betrifft die Oracle Java Runtime Environment (JRE), insbesondere die Java-SE-Komponente. Alle JRE-Versionen vor dem Sicherheitsupdate, das diese Schwachstelle adressiert, sind betroffen. Systeme mit aktiviertem Java-Browser-Plugin waren das primäre Ziel.

Wie behebe ich CVE-2010-0840?

Aktualisieren Sie auf die neueste unterstützte Version der Oracle JRE und entfernen Sie das Java-Browser-Plugin von allen Systemen. Falls Java für bestimmte Anwendungen erforderlich ist, beschränken Sie die Ausführung auf genehmigte Anwendungen und halten Sie die Laufzeitumgebung vollständig gepatcht.

Wie schwerwiegend ist CVE-2010-0840?

CVE-2010-0840 ist eine kritische Schwachstelle mit einem EPSS-Perzentil von 99,7 %, was sie zu einer der am meisten ausgenutzten CVEs überhaupt macht. Sie ermöglicht es entfernten Angreifern, Systeme über die Java Runtime Environment vollständig zu kompromittieren und Vertraulichkeit, Integrität und Verfügbarkeit zu beeinträchtigen.

CVSS-Score

9.8
CRITICAL(9.8)

EPSS-Score

EPSS-Score96.32%
EPSS-Perzentil99.9%

Daten

Veröffentlicht1. April 2010
Zuletzt geändert16. Juni 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.