关于CVE-2018-2579受影响Java版本范围的技术问询
关于CVE-2018-2579受影响版本的清晰说明
嘿,这个问题问到点子上了,很多人都会对CVE里的版本标注产生疑惑,我给你讲明白:
Oracle在CVE公告里列出的版本,比如Java SE 8的8u152,指的是该版本以及所有低于它的同分支未修复版本都存在这个漏洞。换句话说,8u152是Java SE 8分支里最后一个带这个漏洞的版本,所有比它旧的8系列版本(包括你提到的8u144)都会受影响。
要解决这个漏洞,你需要升级到对应分支的修复版本:
- Java SE 8:升级到
8u161及以上版本(这是Oracle在2018年1月发布的包含修复的CPU版本) - Java SE 6:
6u181及以上 - Java SE 7:
7u171及以上 - Java SE 9:
9.0.4及以上 - Java SE Embedded 8:
8u161及以上 - JRockit:
R28.3.17及以上
再直白点说:CVE里列的版本是「漏洞截止到这个版本还没修」,所以从该分支最初版本到这个版本的所有版本,全都是有漏洞的,必须升到后续的修复版才行。
内容的提问来源于stack exchange,提问作者Wand Maker
相关产品推荐
相关产品推荐

