Vulnerability Database

289,697

Total vulnerabilities in the database

CVE-2009-3872

Unspecified vulnerability in the JPEG JFIF Decoder in Sun Java SE in JDK and JRE 5.0 before Update 22, JDK and JRE 6 before Update 17, SDK and JRE 1.3.x before 1.3.1_27, and SDK and JRE 1.4.x before 1.4.2_24 allows remote attackers to gain privileges via a crafted image file, aka Bug Id 6862969.

  • Published: Nov 5, 2009
  • Updated: Apr 13, 2023
  • CVE: CVE-2009-3872
  • Severity: High
  • Exploit:

CVSS v2:

  • Severity: High
  • Score: 9.3
  • AV:N/AC:M/Au:N/C:C/I:C/A:C

No CWE or OWASP classifications available.

Software From Fixed in
sun / jdk 1.5.0-update_9 1.5.0-update_9.x
sun / jdk 1.6.0-update_4 1.6.0-update_4.x
sun / jre 1.6.0-update_3 1.6.0-update_3.x
sun / jre 1.5.0-update_14 1.5.0-update_14.x
sun / jre 1.6.0-update_5 1.6.0-update_5.x
sun / jdk 1.6.0-update_7 1.6.0-update_7.x
sun / jdk 1.5.0-update_15 1.5.0-update_15.x
sun / jdk 1.5.0-update_19 1.5.0-update_19.x
sun / jre 1.5.0-update_13 1.5.0-update_13.x
sun / jdk 1.6.0-update_13 1.6.0-update_13.x
sun / jre 1.5.0-update_21 1.5.0-update_21.x
sun / jre 1.5.0-update_6 1.5.0-update_6.x
sun / jre 1.5.0-update_11 1.5.0-update_11.x
sun / jre 1.6.0-update_13 1.6.0-update_13.x
sun / jre 1.5.0-update_12 1.5.0-update_12.x
sun / jdk 1.6.0-update_9 1.6.0-update_9.x
sun / jdk 1.5.0-update_18 1.5.0-update_18.x
sun / jre 1.6.0-update_1 1.6.0-update_1.x
sun / jre 1.6.0-update_2 1.6.0-update_2.x
sun / jdk 1.6.0-update_3 1.6.0-update_3.x
sun / jre 1.6.0-update_16 1.6.0-update_16.x
sun / jdk 1.6.0-update_11 1.6.0-update_11.x
sun / jdk 1.6.0-update_10 1.6.0-update_10.x
sun / jre 1.6.0-update_15 1.6.0-update_15.x
sun / jdk 1.5.0-update_10 1.5.0-update_10.x
sun / jre 1.5.0-update_15 1.5.0-update_15.x
sun / jre 1.5.0-update_5 1.5.0-update_5.x
sun / jdk 1.5.0-update_5 1.5.0-update_5.x
sun / jre 1.6.0-update_6 1.6.0-update_6.x
sun / jdk 1.6.0-update_14 1.6.0-update_14.x
sun / jdk 1.5.0-update_1 1.5.0-update_1.x
sun / jre 1.5.0-update_3 1.5.0-update_3.x
sun / jre 1.5.0-update_19 1.5.0-update_19.x
sun / jdk 1.5.0-update_17 1.5.0-update_17.x
sun / jre 1.5.0-update_16 1.5.0-update_16.x
sun / jdk 1.5.0-update_6 1.5.0-update_6.x
sun / jdk 1.6.0-update_5 1.6.0-update_5.x
sun / jdk 1.5.0-update_20 1.5.0-update_20.x
sun / jdk 1.6.0-update_8 1.6.0-update_8.x
sun / jdk 1.5.0-update_13 1.5.0-update_13.x
sun / jre 1.6.0-update_10 1.6.0-update_10.x
sun / jre 1.5.0-update_2 1.5.0-update_2.x
sun / jre 1.5.0-update_18 1.5.0-update_18.x
sun / jre 1.5.0-update_20 1.5.0-update_20.x
sun / jdk 1.6.0-update_16 1.6.0-update_16.x
sun / jre 1.6.0-update_8 1.6.0-update_8.x
sun / jdk 1.5.0-update_16 1.5.0-update_16.x
sun / jdk 1.5.0-update_4 1.5.0-update_4.x
sun / jre 1.5.0-update_8 1.5.0-update_8.x
sun / jdk 1.5.0-update_3 1.5.0-update_3.x
sun / jre 1.5.0-update_1 1.5.0-update_1.x
sun / jre 1.5.0-update_17 1.5.0-update_17.x
sun / jdk 1.5.0-update_12 1.5.0-update_12.x
sun / jre 1.5.0-update_4 1.5.0-update_4.x
sun / jdk 1.5.0-update_7 1.5.0-update_7.x
sun / jdk 1.5.0-update_21 1.5.0-update_21.x
sun / jre 1.6.0-update_7 1.6.0-update_7.x
sun / jre 1.6.0-update_14 1.6.0-update_14.x
sun / jdk 1.5.0-update_11 1.5.0-update_11.x
sun / jdk 1.6.0-update_15 1.6.0-update_15.x
sun / jdk 1.6.0-update_12 1.6.0-update_12.x
sun / jre 1.5.0-update_7 1.5.0-update_7.x
sun / jre 1.6.0-update_4 1.6.0-update_4.x
sun / jre 1.5.0-update_9 1.5.0-update_9.x
sun / jdk 1.6.0-update_1 1.6.0-update_1.x
sun / jdk 1.6.0-update_6 1.6.0-update_6.x
sun / jre 1.6.0-update_9 1.6.0-update_9.x
sun / jre 1.6.0-update_12 1.6.0-update_12.x
sun / jdk 1.5.0-update_14 1.5.0-update_14.x
sun / jdk 1.5.0-update_8 1.5.0-update_8.x
sun / jdk 1.5.0-update_2 1.5.0-update_2.x
sun / jre 1.6.0-update_11 1.6.0-update_11.x
sun / jre 1.4.2_1 1.4.2_1.x
sun / jre 1.4.2_2 1.4.2_2.x
sun / jre 1.4.2_02 1.4.2_02.x
sun / jre 1.4.2_3 1.4.2_3.x
sun / jre 1.4.2_03 1.4.2_03.x
sun / jre 1.4.2_4 1.4.2_4.x
sun / jre 1.4.2_04 1.4.2_04.x
sun / jre 1.4.2_05 1.4.2_05.x
sun / jre 1.4.2_5 1.4.2_5.x
sun / jre 1.4.2_6 1.4.2_6.x
sun / jre 1.4.2_06 1.4.2_06.x
sun / jre 1.4.2_07 1.4.2_07.x
sun / jre 1.4.2_7 1.4.2_7.x
sun / jre 1.4.2_8 1.4.2_8.x
sun / jre 1.4.2_08 1.4.2_08.x
sun / jre 1.4.2_9 1.4.2_9.x
sun / jre 1.4.2_09 1.4.2_09.x
sun / jre 1.4.2_10 1.4.2_10.x
sun / jre 1.4.2_11 1.4.2_11.x
sun / jre 1.4.2_12 1.4.2_12.x
sun / jre 1.4.2_13 1.4.2_13.x
sun / jre 1.4.2_14 1.4.2_14.x
sun / jre 1.4.2_15 1.4.2_15.x
sun / jre 1.4.2_16 1.4.2_16.x
sun / jre 1.4.2_17 1.4.2_17.x
sun / jre 1.4.2_18 1.4.2_18.x
sun / jre 1.4.2_19 1.4.2_19.x
sun / jre 1.4.2_20 1.4.2_20.x
sun / jre 1.4.2_21 1.4.2_21.x
sun / jre 1.4.2_22 1.4.2_22.x
sun / sdk 1.4.2_1 1.4.2_1.x
sun / sdk 1.4.2_01 1.4.2_01.x
sun / sdk 1.4.2_02 1.4.2_02.x
sun / sdk 1.4.2_2 1.4.2_2.x
sun / sdk 1.4.2_3 1.4.2_3.x
sun / sdk 1.4.2_03 1.4.2_03.x
sun / sdk 1.4.2_04 1.4.2_04.x
sun / sdk 1.4.2_4 1.4.2_4.x
sun / sdk 1.4.2_5 1.4.2_5.x
sun / sdk 1.4.2_05 1.4.2_05.x
sun / sdk 1.4.2_06 1.4.2_06.x
sun / sdk 1.4.2_6 1.4.2_6.x
sun / sdk 1.4.2_7 1.4.2_7.x
sun / sdk 1.4.2_07 1.4.2_07.x
sun / sdk 1.4.2_8 1.4.2_8.x
sun / sdk 1.4.2_08 1.4.2_08.x
sun / sdk 1.4.2_9 1.4.2_9.x
sun / sdk 1.4.2_09 1.4.2_09.x
sun / sdk 1.4.2_10 1.4.2_10.x
sun / sdk 1.4.2_11 1.4.2_11.x
sun / sdk 1.4.2_12 1.4.2_12.x
sun / sdk 1.4.2_13 1.4.2_13.x
sun / sdk 1.4.2_14 1.4.2_14.x
sun / sdk 1.4.2_15 1.4.2_15.x
sun / sdk 1.4.2_16 1.4.2_16.x
sun / sdk 1.4.2_17 1.4.2_17.x
sun / sdk 1.4.2_18 1.4.2_18.x
sun / sdk 1.4.2_19 1.4.2_19.x
sun / sdk 1.4.2_20 1.4.2_20.x
sun / sdk 1.4.2_21 1.4.2_21.x
sun / sdk 1.4.2_22 1.4.2_22.x
sun / jre 1.3.1_1 1.3.1_1.x
sun / jre 1.3.1_01 1.3.1_01.x
sun / jre 1.3.1_01a 1.3.1_01a.x
sun / jre 1.3.1_02 1.3.1_02.x
sun / jre 1.3.1_2 1.3.1_2.x
sun / jre 1.3.1_03 1.3.1_03.x
sun / jre 1.3.1_3 1.3.1_3.x
sun / jre 1.3.1_04 1.3.1_04.x
sun / jre 1.3.1_4 1.3.1_4.x
sun / jre 1.3.1_5 1.3.1_5.x
sun / jre 1.3.1_05 1.3.1_05.x
sun / jre 1.3.1_06 1.3.1_06.x
sun / jre 1.3.1_6 1.3.1_6.x
sun / jre 1.3.1_07 1.3.1_07.x
sun / jre 1.3.1_7 1.3.1_7.x
sun / jre 1.3.1_08 1.3.1_08.x
sun / jre 1.3.1_8 1.3.1_8.x
sun / jre 1.3.1_9 1.3.1_9.x
sun / jre 1.3.1_09 1.3.1_09.x
sun / jre 1.3.1_10 1.3.1_10.x
sun / jre 1.3.1_11 1.3.1_11.x
sun / jre 1.3.1_12 1.3.1_12.x
sun / jre 1.3.1_13 1.3.1_13.x
sun / jre 1.3.1_14 1.3.1_14.x
sun / jre 1.3.1_15 1.3.1_15.x
sun / jre 1.3.1_16 1.3.1_16.x
sun / jre 1.3.1_17 1.3.1_17.x
sun / jre 1.3.1_18 1.3.1_18.x
sun / jre 1.3.1_19 1.3.1_19.x
sun / jre 1.3.1_20 1.3.1_20.x
sun / jre 1.3.1_21 1.3.1_21.x
sun / jre 1.3.1_22 1.3.1_22.x
sun / jre 1.3.1_23 1.3.1_23.x
sun / jre 1.3.1_24 1.3.1_24.x
sun / jre 1.3.1_25 1.3.1_25.x
sun / sdk 1.3.1_01 1.3.1_01.x
sun / sdk 1.3.1_01a 1.3.1_01a.x
sun / sdk 1.3.1_02 1.3.1_02.x
sun / sdk 1.3.1_2 1.3.1_2.x
sun / sdk 1.3.1_03 1.3.1_03.x
sun / sdk 1.3.1_3 1.3.1_3.x
sun / sdk 1.3.1_4 1.3.1_4.x
sun / sdk 1.3.1_04 1.3.1_04.x
sun / sdk 1.3.1_05 1.3.1_05.x
sun / sdk 1.3.1_5 1.3.1_5.x
sun / sdk 1.3.1_6 1.3.1_6.x
sun / sdk 1.3.1_06 1.3.1_06.x
sun / sdk 1.3.1_07 1.3.1_07.x
sun / sdk 1.3.1_7 1.3.1_7.x
sun / sdk 1.3.1_8 1.3.1_8.x
sun / sdk 1.3.1_08 1.3.1_08.x
sun / sdk 1.3.1_9 1.3.1_9.x
sun / sdk 1.3.1_09 1.3.1_09.x
sun / sdk 1.3.1_10 1.3.1_10.x
sun / sdk 1.3.1_11 1.3.1_11.x
sun / sdk 1.3.1_12 1.3.1_12.x
sun / sdk 1.3.1_13 1.3.1_13.x
sun / sdk 1.3.1_14 1.3.1_14.x
sun / sdk 1.3.1_15 1.3.1_15.x
sun / sdk 1.3.1_16 1.3.1_16.x
sun / sdk 1.3.1_17 1.3.1_17.x
sun / sdk 1.3.1_18 1.3.1_18.x
sun / sdk 1.3.1_19 1.3.1_19.x
sun / sdk 1.3.1_20 1.3.1_20.x
sun / sdk 1.3.1_21 1.3.1_21.x
sun / sdk 1.3.1_22 1.3.1_22.x
sun / sdk 1.3.1_23 1.3.1_23.x
sun / sdk 1.3.1_24 1.3.1_24.x
sun / sdk 1.3.1_25 1.3.1_25.x
sun / jdk 1.6.0-update2 1.6.0-update2.x
sun / jre 1.4.2_01 1.4.2_01.x