PT-2020-3363 · Oracle · Java Se+2

·

CVE-2020-14664

·

Publicado

2020-07-15

·

Atualizado

2026-05-08

CVSS v3.1

8.3

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Oracle Java SE versão 8u251
Descrição
O problema está relacionado à validação insuficiente de entradas no componente JavaFX, permitindo que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Java SE. Ataques bem-sucedidos requerem interação humana e podem resultar na tomada de controle do Java SE. Essa vulnerabilidade se aplica a implantações Java que carregam e executam código não confiável, como aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox, e dependem da sandbox do Java para segurança.
Recomendações
Para o Oracle Java SE versão 8u251, atualize para uma versão mais recente para mitigar o risco. Como solução alternativa temporária, considere restringir o uso do componente JavaFX até que um patch esteja disponível. Evite executar código não confiável em implantações Java que dependam da sandbox do Java para segurança. Restrinja o acesso a aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2020-03686
BIT-JAVA-2020-14664
BIT-JAVA-MIN-2020-14664
BIT-JRE-2020-14664
CVE-2020-14664
OESA-2024-2485
OESA-2024-2486
OESA-2024-2487
OESA-2024-2488
OESA-2024-2489
OPENSUSE-SU-2024:11119-1
ZDI-20-897

Produtos afetados

Java Platform
Java Se
Javafx