PT-2020-3363 · Oracle · Java Se+2
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Oracle Java SE versão 8u251
Descrição
O problema está relacionado à validação insuficiente de entradas no componente JavaFX, permitindo que um invasor não autenticado com acesso à rede por meio de vários protocolos comprometa o Java SE. Ataques bem-sucedidos requerem interação humana e podem resultar na tomada de controle do Java SE. Essa vulnerabilidade se aplica a implantações Java que carregam e executam código não confiável, como aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox, e dependem da sandbox do Java para segurança.
Recomendações
Para o Oracle Java SE versão 8u251, atualize para uma versão mais recente para mitigar o risco. Como solução alternativa temporária, considere restringir o uso do componente JavaFX até que um patch esteja disponível. Evite executar código não confiável em implantações Java que dependam da sandbox do Java para segurança. Restrinja o acesso a aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Java Platform
Java Se
Javafx