CVE-2012-5076: Oracle Java SE Sandbox Bypass Vulnerability

Critical severity, CVSS 9.8. Actively exploited: in CISA KEV since 2022-03-28. EPSS: 91.3% chance of exploitation in the next 30 days.

Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 7 and earlier allows remote attackers to affect confidentiality, integrity, and availability, related to JAX-WS.

Affected products

  • Oracle JRE: version 1.7.0 only
  • Suse Linux Enterprise Desktop: version 11 only

Published 2012-10-16. Last modified 2026-06-16.