CVE-2016-3427
Oracle Java SE and JRockit Unspecified Vulnerability
- 대응 우선순위
- 최우선
- CVSS
- 9.8
- EPSS
- 92.3% 백분위 99.8% · 2026.06.27 기준
- CISA KEV
- 등록
- 조치 기한
- 2023.06.02
- 공개일
- 2016.04.21
CISA KEV에 등록된 실제 악용 확인 취약점
Unspecified vulnerability in Oracle Java SE 6u113, 7u99, and 8u77; Java SE Embedded 8u77; and JRockit R28.3.9 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to JMX.
공급사 Oracle
제품 Java SE and JRockit
영향 버전 n/a, 1.6.0, 1.7.0, 1.8.0, r28.3.9, 5, 6, 7, 12.04, 14.04, 15.10, 16.04, 8.0, <= 9.0.4, >= 7.2, >= 2.1.0 < 2.1.22, >= 2.2.0 < 2.2.18, >= 3.0.0 < 3.0.22, >= 3.11.0 < 3.11.8, 4.0.0
수정 버전 2.1.22, 2.2.18, 3.0.22, 3.11.8
Apply updates per vendor instructions.
조치 기한: 2023.06.02CVSS 벡터 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE CWE-284
KEV 등록일 2023.05.12
랜섬웨어 캠페인 사용 미확인
CISA 비고 https://www.oracle.com/security-alerts/cpuapr2016v3.html; https://nvd.nist.gov/vuln/detail/CVE-2016-3427
EPSS 데이터 기준일 2026.06.27