CVE-2014-2398: Canonical Ubuntu Linux
Low severity, CVSS 3.5. EPSS: 2.6% chance of exploitation in the next 30 days.
Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JavaFX 2.2.51; and JRockit R27.8.1 and R28.3.1 allows remote authenticated users to affect integrity via unknown vectors related to Javadoc.
Affected products
- Canonical Ubuntu Linux: version 10.04 only; version 12.04 only; version 12.10 only; version 13.10 only; version 14.04 only
- Debian Debian Linux: version 6.0 only; version 7.0 only; version 8.0 only
- IBM Forms Viewer: from 4.0.0, before 4.0.0.3 (fixed in 4.0.0.3); from 8.0.0, before 8.0.1.1 (fixed in 8.0.1.1)
- Oracle Javafx: version 2.2.51 only
- Oracle JDK: version 1.5.0 only; version 1.6.0 only; version 1.7.0 only; version 1.8.0 only
- Oracle JRE: version 1.5.0 only; version 1.6.0 only; version 1.7.0 only; version 1.8.0 only
- Oracle JRockit: version r27.8.1 only; version r28.3.1 only
Published 2014-04-16. Last modified 2026-06-17.