← Back to CVE List
Vulnerability Intelligence Report
Oracle Java SE Integrity Check Vulnerability

CVE-2015-4902

Unspecified vulnerability in Oracle Java SE 6u101, 7u85, and 8u60 allows remote attackers to affect integrity via unknown vectors related to Deployment.

CISA KEV SSVC: Active Exploitation Automatable
CVSS Base Score
5.3
MEDIUM
Exploitability:3.9
Impact Score:1.5
EPSS Probability:13.35%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-284 ↗CWE-284 Improper Access Control

Affected Products & Versions

Vendor Product Affected Versions
oracle jdk 1.6.0, 1.7.0, 1.8.0
oracle jre 1.6.0, 1.7.0, 1.8.0
redhat satellite 5.6, 5.7
redhat enterprise_linux_desktop 5.0, 6.0, 7.0
redhat enterprise_linux_eus 6.7, 7.2, 7.3, 7.4, 7.5
redhat enterprise_linux_eus_compute_node 7.2, 7.3
redhat enterprise_linux_for_ibm_z_systems 5.0_s390x, 6.0_s390x, 7.0_s390x
redhat enterprise_linux_for_ibm_z_systems_eus 6.7_s390x, 7.2_s390x, 7.3_s390x, 7.4_s390x, 7.5_s390x
redhat enterprise_linux_for_power_big_endian 5.0_ppc, 6.0_ppc64, 7.0_ppc64
redhat enterprise_linux_for_power_big_endian_eus 6.7_ppc64, 7.2_ppc64, 7.3_ppc64, 7.4_ppc64, 7.5_ppc64
redhat enterprise_linux_for_power_little_endian 7.0_ppc64le
redhat enterprise_linux_for_power_little_endian_eus 7.2_ppc64le, 7.3_ppc64le, 7.4_ppc64le, 7.5_ppc64le
redhat enterprise_linux_for_scientific_computing 6.0, 7.0
redhat enterprise_linux_server 5.0, 6.0, 7.0
redhat enterprise_linux_server_from_rhui 5.0, 6.0, 7.0
redhat enterprise_linux_workstation 5.0, 6.0, 7.0
suse linux_enterprise_module_for_legacy 12
opensuse leap 42.1
opensuse opensuse 13.2
suse linux_enterprise_server 10, 11, 12
suse linux_enterprise_software_development_kit 11, 12

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

CISA KEV
ACTIVE IN CATALOG
EPSS Score
13.354%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityOracle · Hosted Service · USA
Reserved2015-06-24T00:00:00
Published2015-10-21T23:00:00
Patch Date2015-10-21
Last Updated2025-10-21T23:55:57

LINK COPIED TO CLIPBOARD