CVE-2016-5556: Oracle JDK

Critical severity, CVSS 9.6. EPSS: 4.9% chance of exploitation in the next 30 days.

Unspecified vulnerability in Oracle Java SE 6u121, 7u111, and 8u102 allows remote attackers to affect confidentiality, integrity, and availability via vectors related to 2D.

Affected products

  • Oracle JDK: version 1.6.0 only; version 1.7.0 only; version 1.8.0 only
  • Oracle JRE: version 1.6.0 only; version 1.7.0 only; version 1.8.0 only

Published 2016-10-25. Last modified 2026-06-17.