CVE-2014-2398: Canonical Ubuntu Linux

Low severity, CVSS 3.5. EPSS: 2.6% chance of exploitation in the next 30 days.

Unspecified vulnerability in Oracle Java SE 5.0u61, 6u71, 7u51, and 8; JavaFX 2.2.51; and JRockit R27.8.1 and R28.3.1 allows remote authenticated users to affect integrity via unknown vectors related to Javadoc.

Affected products

  • Canonical Ubuntu Linux: version 10.04 only; version 12.04 only; version 12.10 only; version 13.10 only; version 14.04 only
  • Debian Debian Linux: version 6.0 only; version 7.0 only; version 8.0 only
  • IBM Forms Viewer: from 4.0.0, before 4.0.0.3 (fixed in 4.0.0.3); from 8.0.0, before 8.0.1.1 (fixed in 8.0.1.1)
  • Oracle Javafx: version 2.2.51 only
  • Oracle JDK: version 1.5.0 only; version 1.6.0 only; version 1.7.0 only; version 1.8.0 only
  • Oracle JRE: version 1.5.0 only; version 1.6.0 only; version 1.7.0 only; version 1.8.0 only
  • Oracle JRockit: version r27.8.1 only; version r28.3.1 only

Published 2014-04-16. Last modified 2026-06-17.